Willkommen im zentralen Wiki für Informationssicherheit. Dieses Wiki bündelt die gelenkten Regelungen, Register und Nachweise für das ISMS nach ISO/IEC 27001 sowie für die anwendbaren TISAX-Bewertungsziele.
| Bereich | Inhalt |
|---|---|
| Geltungsbereich und Standorte | Organisation, Prozesse, Standorte und Grenzen des ISMS |
| Informationssicherheitsleitlinie | Verpflichtung und Ziele der Leitung |
| Risikomanagement | Risiken bewerten, behandeln und akzeptieren |
| Statement of Applicability | Begründete Auswahl der Sicherheitsmaßnahmen |
| ISO-TISAX-Mapping | Anforderungen, interne Dokumente und Nachweise |
| TISAX-Selbsteinschätzung | Reifegrad, Lücken und Maßnahmen |
| Vorfälle und Notfälle | Meldewege, Eskalation und Wiederanlauf |
| Audits und Verbesserungen | Audits, Abweichungen und Korrekturmaßnahmen |
| Thema | Status | Verantwortlich | Nächster Termin |
|---|---|---|---|
| Dokumentenreview | Zu pflegen | ISMS-Beauftragte/r | TT.MM.JJJJ |
| Risikobehandlung | Zu pflegen | Risikoverantwortliche | TT.MM.JJJJ |
| Internes Audit | Geplant | Auditprogrammleitung | TT.MM.JJJJ |
| Managementbewertung | Geplant | Geschäftsführung | TT.MM.JJJJ |
| TISAX-Selbsteinschätzung | Zu pflegen | TISAX-Koordination | TT.MM.JJJJ |
Informationssicherheitsereignisse und Verdachtsfälle sind unverzüglich über den festgelegten Meldeweg für Sicherheitsvorfälle zu melden.
Bei akuter Gefahr:
| Feld | Wert |
|---|---|
| Dokumenten-ID | ISMS-WIKI-START |
| Verantwortlich | ISMS-Beauftragte/r |
| Freigabe durch | Geschäftsführung |
| Status | Entwurf |
| Version | 0.1 |
| Stand | 23.07.2026 |
| Nächste Prüfung | Nach Festlegung |
| Schutzklasse | Intern |