Zweck: Diese Seite führt Beschäftigte und Funktionsrollen direkt zu den für ihre typische Mitwirkung relevanten Aufgaben und Wiki-Seiten.
Wichtige Abgrenzung: Die Auswahl einer Rolle ist eine Orientierungshilfe. Sie ersetzt weder eine Stellenbeschreibung noch eine formale Bestellung, Delegation, Befugnisregelung oder Stellvertretung. Verbindlich ist ausschließlich das freigegebene Rollen- und Verantwortungsmodell.
| Feld | Wert |
|---|---|
| Dokumenten-ID | ISMS-NAV-00-03 |
| Dokumentenart | Interaktiver rollenbasierter Navigationsbaustein |
| Wiki.js-Pfad | /ISMS/00-Start-und-Navigation/Rollenbasierter-Einstieg |
| Verantwortlich | ISMS-Beauftragte/r |
| Fachlich geprüft durch | Geschäftsführung, Personal, IT, Einkauf, Datenschutz, Compliance und Audit/QM |
| Freigabe durch | Geschäftsführung |
| Status | Entwurf – Rollenbesetzung, Befugnisse und Stellvertretungen nicht freigegeben |
| Version | 1.0 |
| Stand | 08.08.2026 |
| Gültig ab | Nach Freigabe |
| Nächste Prüfung | Spätestens zwölf Monate nach Freigabe sowie bei Organisations- oder Rollenänderungen |
| Schutzklasse | Intern |
| Bezug | ISO/IEC 27001:2022, VDA ISA 6.0.3/TISAX, DSGVO und NIS2 |
Übersicht zum rollenbasierten Einstieg: Rolle auswählen, Aufgaben erkennen und passende Wiki-Seiten öffnen. Eigene redaktionelle SVG-Grafik. Zum Vergrößern öffnen.
Rolle 1 von 8
Sicher arbeiten, Informationen angemessen schützen und Auffälligkeiten rechtzeitig melden.
Rolle 2 von 8
Richtung, Prioritäten, Ressourcen und wesentliche Risikoentscheidungen verantworten.
Rolle 3 von 8
Das Managementsystem koordinieren, Zusammenhänge pflegen und den Arbeitsstand transparent machen.
Rolle 4 von 8
Technische und operative Maßnahmen verlässlich betreiben, überwachen und nachweisbar verbessern.
Rolle 5 von 8
Sicherheits-, Datenschutz- und Kontinuitätsanforderungen über den Lieferantenlebenszyklus steuern.
Rolle 6 von 8
Kompetenz, Verpflichtungen und sichere Rollenwechsel über den Beschäftigungszyklus gewährleisten.
Rolle 7 von 8
Datenschutzrechtliche Bewertungen eigenständig führen und Schnittstellen zum ISMS koordinieren.
Rolle 8 von 8
Unabhängige Bewertung, Dokumentenlenkung und nachvollziehbare Verbesserung unterstützen.
Der rollenbasierte Einstieg fasst typische Mitwirkungen zusammen. Die verbindliche Festlegung erfolgt auf der Seite Rollen und Verantwortlichkeiten und in den organisationsbezogenen Bestellungen, Stellenbeschreibungen, Prozessfestlegungen beziehungsweise RACI-Zuordnungen.
Für jede wesentliche Rolle sind mindestens festzulegen:
Die Auswahl kann mit Maus, Touch oder Tastatur bedient werden. Mit den Pfeiltasten wird zwischen Rollen gewechselt; Pos1 und Ende springen zur ersten beziehungsweise letzten Rolle. Die ausgewählte Rolle wird als Sprungmarke in der Adresse gespeichert und kann dadurch direkt verlinkt werden.
Bei Änderungen sind gleichzeitig Rollenmodell, Zielseiten, Vertretungen, Befugnisse und Schulungsbedarf zu prüfen. Personenbezogene Besetzungsdaten werden nur in einer angemessen geschützten Ablage gepflegt.
| Version | Datum | Änderung | Erstellt/geändert durch | Freigabe | Freigabedatum |
|---|---|---|---|---|---|
| 1.0 | 08.08.2026 | Wirksamkeitsmessungen für ISMS, Compliance, Audit und Qualitätsmanagement ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.9 | 08.08.2026 | Vorfall- und Notfallübungen für IT und Informationssicherheit ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.8 | 08.08.2026 | Lieferantenbewertungen für Einkauf und Lieferantenmanagement ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.7 | 08.08.2026 | Patch- und Schwachstellennachweise für IT und Informationssicherheit ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.6 | 08.08.2026 | Backup-, Restore- und Wiederanlauftests für IT und Informationssicherheit ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.5 | 08.08.2026 | Berechtigungsreviews für IT, Personal und Führungskräfte ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.4 | 08.08.2026 | Schulungs- und Awarenessnachweise für Beschäftigte, Personal und Führungskräfte ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.3 | 08.08.2026 | Assessment-Vorbereitung beim rollenbasierten Einstieg für ISMS und Compliance ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.2 | 08.08.2026 | Rollenbezogene Direktlinks auf TISAX-Scope und Bewertungsziele, VVT, NIS2-Betroffenheitscheck, E-Learning sowie Nachweis- und Maßnahmenregister ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.1 | 07.08.2026 | Rollenbasierter Einstieg mit acht Rollen, Aufgabenblöcken, Direktlinks, Tastatursteuerung und JavaScript-Fallback erstellt | ISMS-Beauftragte/r | Ausstehend | – |