¶ Den richtigen Einstieg und Scope finden
Startseiten, Dokumentenstatus sowie organisatorische, räumliche und technische Grenzen.
Zweck: Der Compliance-Navigator führt anhand von Regelwerk, Rolle, Themenbereich und Suchbegriff zu passenden Seiten dieses Beispiel-Wikis.
Wichtige Abgrenzung: Eine angezeigte Zuordnung ist eine Navigations- und Steuerungshilfe. Sie bestätigt weder Anwendbarkeit noch Umsetzung, Freigabe oder Wirksamkeit einer Anforderung. Alle verlinkten Inhalte behalten ihren eigenen Dokumentenstatus.
TISAX-Regel: Für den ISA-Reiter „Informationssicherheit“ sind alle 46 Kontrollfragen vollständig zu bearbeiten und zu bewerten. Der Navigator führt deshalb keine SoA-artige Auswahl „anwendbar/nicht anwendbar“ für diese Fragen ein.
| Feld | Wert |
|---|---|
| Dokumenten-ID | ISMS-NAV-00-02 |
| Dokumentenart | Interaktiver Navigationsbaustein |
| Wiki.js-Pfad | /ISMS/00-Start-und-Navigation/Compliance-Navigator |
| Verantwortlich | ISMS-Beauftragte/r |
| Fachlich geprüft durch | Dokumenten-Owner, Datenschutzkoordination, NIS2-Koordination und TISAX-Koordination |
| Freigabe durch | Geschäftsführung |
| Status | Entwurf – Zuordnungen und technische Funktion vor betrieblicher Nutzung prüfen |
| Version | 1.2 |
| Stand | 10.08.2026 |
| Gültig ab | Nach Freigabe |
| Nächste Prüfung | Spätestens zwölf Monate nach Freigabe sowie bei Änderungen der Wiki-Struktur |
| Schutzklasse | Intern |
| Bezug | ISO/IEC 27001:2022, VDA ISA 6.0.3/TISAX, DSGVO und NIS2 |
Übersicht zum Compliance-Navigator: auswählen, eingrenzen und passende Wiki-Seiten öffnen. Eigene redaktionelle SVG-Grafik. Zum Vergrößern öffnen.
Die Filter verändern oder bewerten keine Dokumente. Beim Zurücksetzen werden wieder alle Themenfelder angezeigt.
| Aussage des Navigators | Keine Aussage des Navigators |
|---|---|
| Das Thema hat einen plausiblen Bezug zum ausgewählten Regelwerk. | Das Regelwerk ist für eine konkrete Organisation rechtlich oder vertraglich anwendbar. |
| Die ausgewählte Rolle ist typischerweise beteiligt. | Eine konkrete Person ist benannt, beauftragt oder ausreichend befugt. |
| Eine vorhandene Wiki-Seite ist als Einstieg verlinkt. | Die verlinkte Regelung ist freigegeben, umgesetzt oder wirksam. |
| Mehrere Regelwerke können denselben organisatorischen Baustein nutzen. | Anforderungen verschiedener Regelwerke sind identisch oder vollständig äquivalent. |
Für NIS2 ist die tatsächliche Betroffenheit anhand der Organisation, Tätigkeiten, Größenmerkmale und geltenden Rechtslage separat zu prüfen. Für ISO 27001 wird die Anwendbarkeit von Annex-A-Maßnahmen in der SoA dokumentiert. Für TISAX werden alle 46 Kontrollfragen des ISA-Reiters „Informationssicherheit“ umgesetzt und bewertet.
Bei neuen, umbenannten oder verschobenen Seiten sind gleichzeitig zu prüfen:
Die Zuordnungen sind mindestens bei einer Änderung der Wiki-Struktur und vor einer formalen Freigabe fachlich zu prüfen.
Lokaler Funktionsstand 10.08.2026: Initialanzeige mit 22 Themenfeldern, Suche nach „Halluzination“, eindeutiges KI-Linkziel und Zurücksetzen wurden in Google Chrome/Chromium 151.0.7922.77 automatisiert erfolgreich geprüft. Der Test bestätigt die Bedienlogik des lokalen Bausteins, nicht die fachliche Freigabe der Zuordnungen oder die Funktion nach dem späteren Einbau in Wiki.js. Wiederholbarer Test: Technische-Bausteine/test_ki_navigation_and_registers.mjs.
| Version | Datum | Änderung | Erstellt/geändert durch | Freigabe | Freigabedatum |
|---|---|---|---|---|---|
| 1.2 | 10.08.2026 | KI-Governance als 22. Themenfeld mit Links zu KI-Regelung, Risiko-, Rechts-, Nachweis- und Glossarseiten ergänzt | ISMS-Beauftragte/r / KI-Governance | Ausstehend | – |
| 1.1 | 10.08.2026 | Doppelte HTML-ID zwischen Seitenüberschrift und interaktivem Baustein beseitigt; Selektoren für eine browserstabile Initialisierung angepasst und Filterfunktion erneut geprüft | ISMS-Beauftragte/r | Ausstehend | – |
| 1.0 | 08.08.2026 | Wirksamkeitsmessungen in den Themenfeldern Ziele, Kennzahlen, Audit und Verbesserung ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.9 | 08.08.2026 | Vorfall- und Notfallübungen im Themenfeld Vorfallmanagement ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.8 | 08.08.2026 | Lieferantenbewertungen im Themenfeld Lieferkette ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.7 | 08.08.2026 | Patch- und Schwachstellennachweise im Themenfeld IT-Betrieb ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.6 | 08.08.2026 | Backup-, Restore- und Wiederanlauftests im Themenfeld Datensicherung und BCM ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.5 | 08.08.2026 | Berechtigungsreviews im Themenfeld Identitäten und Zugriffe ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.4 | 08.08.2026 | Schulungs- und Awarenessnachweise im Themenfeld Personal und Schulungen ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.3 | 08.08.2026 | Assessment-Vorbereitung im TISAX-Themenfeld ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.2 | 08.08.2026 | Querverweise auf TISAX-Scope und Bewertungsziele, VVT, NIS2-Betroffenheitscheck, E-Learning und Dokumentenservice ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.1 | 06.08.2026 | Compliance-Navigator mit Freitextsuche, drei Filtern, 21 Themenfeldern, Ergebniszähler und JavaScript-Fallback erstellt | ISMS-Beauftragte/r | Ausstehend | – |