GFHandlungsbedarf
Managementbewertung
12
Die Bewertung ist vorbereitet, aber noch nicht durchgeführt. Die Vorlagen sind keine freigegebenen Beschlüsse.
Nächster Schritt: Eingaben bestätigen, Bewertung durchführen und Beschlüsse mit Owner, Ressourcen, Termin und Follow-up dokumentieren.
Managementbewertung öffnen
RHandlungsbedarf
Restrisiken im Beispieldatensatz
1 kritisch · 9 hoch
Alle 14 Beispielrisiken benötigen eine organisationsbezogene Prüfung; keine formale Risikoakzeptanz ist nachgewiesen.
Nächster Schritt: Reale Owner, Bewertung und Behandlungsentscheidung bestätigen; kritische und hohe Risiken priorisieren.
Risikoregister öffnen
MHandlungsbedarf
Risikobehandlung
14 offen
Eine P1-, neun P2- und vier P3-Maßnahmen sind geplant. Umsetzung und Wirksamkeit sind nicht nachgewiesen.
Nächster Schritt: Prioritäten, Verantwortungen, Ressourcen und Termine beschließen und Wirksamkeitskriterien festlegen.
Risikobehandlungsplan öffnen
SoAHandlungsbedarf
ISO-27001-Maßnahmenauswahl
93 offen
Für alle 93 Annex-A-Maßnahmen sind Anwendbarkeit und Begründung offen; keine Maßnahme ist wirksam nachgewiesen.
Nächster Schritt: Entscheidungen risikobasiert treffen, Umsetzung bewerten und die SoA formal freigeben.
Statement of Applicability öffnen
TXHandlungsbedarf
TISAX Informationssicherheit
0 / 46
Alle 46 Informationssicherheitsfragen gehören zum Assessmentumfang; noch keine Frage ist bewertet.
Nächster Schritt: Jede Kontrollfrage bewerten, Lücken behandeln und Nachweise kontrollfragenbezogen prüfen.
TISAX-Geltungsbereich · TISAX-Bewertungsziele
Assessment-Vorbereitung
VDA-ISA-Selbsteinschätzung öffnen
KPIHandlungsbedarf
Ziele und Kennzahlen
0 freigegeben
Es sind keine messbaren Ziele, freigegebenen KPI-Auswertungen, Baselines oder Wirksamkeitswerte nachgewiesen.
Nächster Schritt: Sollwert, Istwert, Datenquelle, Owner, Berichtszyklus und Eskalationsschwellen verbindlich festlegen.
Kennzahlen und Zielerreichung öffnen
APlanung vorhanden
Internes Auditprogramm
0 / 9
Neun Audits sind als Entwurf geplant; Auditaufträge, Auditpersonen, Durchführung und Berichte sind noch nicht bestätigt.
Nächster Schritt: Unabhängigkeit, Personen, Aufträge und Termine freigeben; Ergebnisse und Follow-up nachweisen.
Auditprogramm öffnen
?Nicht bewertbar
Feststellungen und Vorfalltrends
0 erfasst
Leere Register und fehlende konsolidierte Trends belegen weder Fehlerfreiheit noch das Ausbleiben von Sicherheitsproblemen.
Nächster Schritt: Datenquellen, Meldewege, Feststellungen und Trends vollständig erfassen und regelmäßig plausibilisieren.
Abweichungen und Korrekturmaßnahmen öffnen
KIHandlungsbedarf
KI-Governance
Bestand offen
Ein organisationsbezogen bestätigter Bestand, Freigabestatus und Wirksamkeitsnachweis für KI-Anwendungen liegt im Musterbestand nicht vor.
Nächster Schritt: Anwendungen, Rollen, Daten, Anbieter, Risiken, Tests, Kompetenz, Änderungen, Vorfälle und Exit erfassen und risikobasiert entscheiden.
KI-Governance öffnen
Für die gewählte Sicht sind keine Steuerungsfelder vorhanden.