Zweck: Der Nachweis-Explorer führt von Regelwerk, Rolle, Themenfeld, Nachweisart und Schutzbedarf zu passenden Nachweisgruppen und den führenden Wiki-Seiten.
Wichtige Abgrenzung: Eine Richtlinie, Vorlage, Selbstauskunft oder geplante Aktivität ist noch kein Durchführungs- oder Wirksamkeitsnachweis. Die angezeigten Nachweisgruppen sind eine Orientierung und keine Bestätigung, dass Nachweise vorhanden, geprüft oder wirksam sind.
Schutzregel: Personenbezogene, kundenbezogene, technische oder sicherheitskritische Originalnachweise werden nicht ungeschützt im allgemein lesbaren Wiki abgelegt. Das Wiki enthält nur die erforderlichen Steuerungsinformationen und kontrollierte Verweise.
Feld
Wert
Dokumenten-ID
ISMS-TOOL-07-01
Dokumentenart
Interaktiver Nachweis- und Navigationsbaustein
Wiki.js-Pfad
/ISMS/07-Nachweise/Nachweis-Explorer
Verantwortlich
ISMS-Beauftragte/r
Fachlich geprüft durch
Dokumenten-Owner, Datenschutz, IT, Qualitätsmanagement, TISAX- und NIS2-Koordination
Freigabe durch
Geschäftsführung
Status
Entwurf – Nachweisgruppen, Ablageorte, Schutzklassen und Owner organisationsbezogen zu bestätigen
Version
0.8
Stand
08.08.2026
Gültig ab
Nach Freigabe
Nächste Prüfung
Spätestens zwölf Monate nach Freigabe sowie bei Änderungen der Anforderungen oder Ablagestruktur
Schutzklasse
Intern; verlinkte Originalnachweise gemäß Informationsklassifizierung
Bezug
ISO/IEC 27001:2022, VDA ISA 6.0.3/TISAX, DSGVO, NIS2/BSIG und Vertragsanforderungen
Übersicht zum Nachweis-Explorer: Nachweisbedarf finden, Qualität prüfen, Schutz festlegen und führende Quellen öffnen. Eigene redaktionelle SVG-Grafik. Zum Vergrößern öffnen.
Nachweisbedarf statt Scheinsicherheit: Alle Karten zeigen erwartete Nachweisgruppen des Muster-Wikis. Der Status „Nachweisführung offen“ bleibt bestehen, bis Original, Scope, Verantwortlichkeit, Aktualität und Ergebnis tatsächlich geprüft wurden.
Suchbegriff
Regelwerk Alle Regelwerke ISO 27001 TISAX DSGVO NIS2 Verträge / Kunden
Rolle Alle Rollen Geschäftsleitung ISMS / Compliance IT / Informationssicherheit Datenschutz Personal / Führungskräfte Einkauf / Lieferanten Audit / Qualitätsmanagement BCM / Incident Management
Themenfeld Alle Themenfelder Führung und Governance Risiken und Compliance Organisation und Assets Personal und Schulung Lieferanten und Cloud Zugriffe und Berechtigungen Technischer Betrieb Backup, BCM und Wiederanlauf Vorfälle und Meldungen Audit und Wirksamkeit Datenschutz NIS2-spezifisch
Nachweisart Alle Nachweisarten Freigabe / Entscheidung Register / Bestand Protokoll / Bericht Test / Stichprobe Kennzahl / Messung Audit / Bewertung Vertrag / externe Vorgabe Meldung / Kommunikation
Schutzbedarf Alle Schutzklassen Intern Vertraulich Streng vertraulich
Filter zurücksetzen Treffer drucken / als PDF
15 von 15 Nachweisgruppen werden angezeigt.
N-01 Intern
Freigegebener Geltungsbereich, Leitlinie, Politik, Rollen und dokumentierte Leitungsentscheidungen.
ISO 27001 TISAX NIS2 Freigabe
Version, Freigabe und Gültigkeit Scope- und Standortentscheidung Aufgaben, Befugnisse und Stellvertretung Führende Seiten öffnen Geltungsbereich und Standorte · Informationssicherheitsleitlinie · Rollen und Verantwortlichkeiten
Nachweisführung offen
N-02 Vertraulich
Nachvollziehbare Bewertungen, Maßnahmen, Entscheidungen und dokumentierte Restrisiken.
ISO 27001 TISAX DSGVO NIS2
bewerteter Scope und Methodik Maßnahmen, Owner und Termine Akzeptanz mit Befugnis und Begründung Führende Seiten öffnen Risikoregister · Risikobehandlungsplan · Statement of Applicability
Nachweisführung offen
N-03 Vertraulich
Aktuelle Rechtsquellen, Verträge, Kundenanforderungen und daraus abgeleitete Pflichten.
DSGVO NIS2 Verträge TISAX
Quelle, Version und Anwendbarkeit Owner, Frist und Umsetzungsbezug Abweichung oder Erfüllungsnachweis Führende Seiten öffnen Rechts- und Vertragskataster · DSGVO-Startseite · NIS2-Anforderungen im Vergleich
Nachweisführung offen
N-04 Vertraulich
Vollständiger Bestand, eindeutige Owner, Klassifizierung und nachvollziehbare Änderungen.
ISO 27001 TISAX DSGVO NIS2
eindeutige Asset-ID und Owner Schutzbedarf und Geschäftsbezug Review- und Änderungshistorie Führende Seiten öffnen Asset-Inventar · Informationsklassifizierung · Standorte und Sicherheitsbereiche
Nachweisführung offen
N-05 Streng vertraulich
Durchführung, Zielgruppe, Ergebnis und Wirksamkeit von Personal- und Schulungsmaßnahmen.
Personalbezug Protokoll Wirksamkeit
Teilnahme und Rollenbezug Kenntnis- oder Verhaltensprüfung Abweichungen und Nachschulung Führende Seiten öffnen Personal und Schulungen · Rollen und Verantwortlichkeiten
Nachweisführung offen
N-06 Vertraulich
Freigabe, Vertrag, Risikobewertung, Leistungsüberwachung und Exit-Vorsorge je Fremdleistung.
Lieferkette Vertrag Cloud
Due Diligence und Freigabe Sicherheits- und Datenschutzklauseln Review, Störung und Exit-Test Führende Seiten öffnen Lieferanten und Dienstleister · Lieferantenbewertungen · Mobile Arbeit und Cloud · Rechts- und Vertragskataster
Nachweisführung offen
N-07 Streng vertraulich
Beantragung, Genehmigung, technische Umsetzung, regelmäßige Prüfung und zeitnaher Entzug.
Zugriff Stichprobe Review
Genehmigung und Funktionstrennung Soll-Ist-Abgleich der Rechte Abweichung, Entzug und Nachkontrolle Führende Seiten öffnen Zugriff und Berechtigungen · Berechtigungsreviews · Personal und Schulungen
Nachweisführung offen
N-08 Vertraulich
Ausgeführte Kontrollen, Freigaben, Testergebnisse, Ausnahmen und technisch verifizierte Behandlung.
IT-Betrieb Protokoll NIS2
Ticket, Scope und Entscheidung Test-, Rollback- und Freigabenachweis Befund, Rollout und technische Verifikation Führende Seiten öffnen IT-Betrieb und Änderungen · Schwachstellen- und Patchmanagement · Patch- und Schwachstellennachweise · Bedrohungsinformationen
Nachweisführung offen
N-09 Streng vertraulich
Konfiguration, Abdeckung, Alarmierung, Stichproben und Schutz sicherheitskritischer Informationen.
Technik Stichprobe Schlüssel
freigegebene Konfiguration und Scope Testalarm und Reaktionsnachweis Integrität, Aufbewahrung und Zugriff Führende Seiten öffnen Protokollierung und Überwachung · Netzwerke und Kommunikation · Kryptografie und Schlüssel
Nachweisführung offen
N-10 Streng vertraulich
Praktische Tests belegen Wiederherstellbarkeit, fachliche Nutzbarkeit und Zielerreichung.
Test RTO/RPO BCM
Testumfang und Ausgangslage gemessene Zeiten und Ergebnis Abweichungen und Folgemaßnahmen Führende Seiten öffnen Backup-, Restore- und Wiederanlauftests · Datensicherung und Wiederherstellung · Notfallvorsorge und BCM · Wiederanlaufplanung
Nachweisführung offen
N-11 Streng vertraulich
Incident-Akte, Zeitlinie, Entscheidungen, externe Meldungen, Übungen und Lessons Learned.
Incident Meldung Fristen
Kenntniszeitpunkt und Incident-ID Bewertung, Freigabe und Versand Übungsziel, Beobachtung, Befund und Retest Führende Seiten öffnen Vorfall- und Notfallübungen · Vorfall-Entscheidungsassistent · Incident Response · Meldeweg Sicherheitsvorfälle
Nachweisführung offen
N-12 Vertraulich
Kontrollfragenbezogene Umsetzungsbeschreibung, Referenzen, objektive Nachweise und Maßnahmen.
TISAX ISA Reifegrad
bestätigter Scope und Bewertungsziel Nachweis je Kontrollfrage Feststellung, Maßnahme und Reifegrad Führende Seiten öffnen VDA-ISA-Selbsteinschätzung · Maßnahmenplan und Reifegrad · Prototypenschutz
Nachweisführung offen
N-13 Vertraulich
Unabhängige Prüfung, belastbare Messung, Ursachenanalyse, Korrektur und Leitungsbewertung.
Audit KPI Wirksamkeit
Prüfkriterien, Stichprobe und Befund Messwert, Datenqualität und Trend Maßnahme, Wirksamkeitsprüfung und Freigabe Führende Seiten öffnen Wirksamkeitsmessungen · Interne Audits · Kennzahlen und Zielerreichung · Managementbewertung · Abweichungen und Korrekturmaßnahmen
Nachweisführung offen
N-14 Vertraulich
Getrennte Rechtsentscheidung, relevante Dienste, Risikomaßnahmen und NIS2-spezifische Meldungen.
NIS2 BSIG Register
freigegebene Betroffenheitsentscheidung Dienste, Systeme und Abhängigkeiten Maßnahmenzuordnung und Wirksamkeit Führende Seiten öffnen NIS2-Betroffenheitscheck · NIS2-Anforderungen im Vergleich · NIS2-Startseite
Nachweisführung offen
N-15 Streng vertraulich
Datenschutzrechtliche Entscheidungen und Nachweise bleiben getrennt nachvollziehbar und geschützt.
DSGVO TISAX Personenbezug
Verarbeitung, Zweck und Rechtsgrundlage Risiko-, DSFA- oder Nicht-DSFA-Entscheidung Löschung, Betroffenenrechte und Aufträge Führende Seiten öffnen DSGVO-Startseite · Datenschutz im TISAX-Kontext · Informationsklassifizierung
Nachweisführung offen
Keine passende Nachweisgruppe gefunden. Filter ändern oder zurücksetzen. Ein leeres Ergebnis bedeutet nicht, dass kein Nachweis erforderlich ist.
Prüffeld
Mindestanforderung
Gegenstand
Was wurde durchgeführt, entschieden, getestet oder geprüft?
Geltungsbereich
Für welche Organisation, Standorte, Dienste, Systeme, Personen oder Zeiträume gilt der Nachweis?
Zeitpunkt und Version
Wann entstand der Nachweis und welcher Stand ist maßgeblich?
Verantwortlichkeit
Wer führte aus, prüfte und genehmigte?
Ergebnis
Welches Ergebnis wurde erreicht und nach welchen Kriterien bewertet?
Abweichungen
Welche Lücken, Risiken oder Folgemaßnahmen bestehen?
Original und Integrität
Wo liegt die freigegebene Originaldatei und wie werden Unverändertheit sowie Zugriff geschützt?
Aufbewahrung
Welche gesetzliche, vertragliche oder interne Frist gilt?
Stufe
Bedeutung
Nachweisbedarf identifiziert
erwartete Nachweisart und Owner sind festgelegt
Referenz angelegt
kontrollierter Verweis auf die vorgesehene Originalablage besteht
Vorhanden
Original ist auffindbar, lesbar und dem richtigen Scope zugeordnet
Geprüft
Aktualität, Vollständigkeit, Authentizität und Ergebnis wurden nachvollziehbar geprüft
Wirksam
der beabsichtigte Sicherheitseffekt ist anhand geeigneter Kriterien bestätigt
Abgelaufen / ersetzt
nicht mehr für den aktuellen Stand verwendbar; nur historisch aufbewahren
„Vorhanden“, „durchgeführt“ und „wirksam“ sind unterschiedliche Aussagen. Eine positive Wirksamkeitsaussage benötigt ein belastbares Prüfergebnis.
Inhalt
Wiki-Nutzung
Originalablage
öffentliche oder interne Steuerungsinformation
Seite oder kontrollierter Link möglich
gelenkte Dokumentenablage
Risiken, Verträge, Systemdetails und Auditberichte
nur erforderliche Metadaten und berechtigungsgesteuerter Verweis
vertraulicher Nachweisbereich
Personaldaten, Schwachstellendetails, Schlüsselmaterial, Prototyp- oder Incident-Daten
keine ungeschützte Ablage
stark eingeschränkte, protokollierte Ablage
Zugriffsrechte richten sich nach Aufgabe, Zweckbindung und Need-to-know. Technische Wiki-Administration begründet keine automatische fachliche Leseberechtigung.
Der Explorer ersetzt kein Nachweisregister. Für jeden tatsächlichen Nachweis wird mindestens geführt:
Nachweis-ID · Titel · Anforderung/Control · Scope · Owner · Datum/Version · Schutzklasse · Originalablage · Prüfstatus · Prüfergebnis · Aufbewahrung · Folgemaßnahme
Das Nachweisregister ist die führende Bestands- und Steuerungsliste für konkrete Nachweisreferenzen. Bis zu seiner fachlichen Freigabe dürfen weder Registerzeilen noch Karten des Explorers als Vollständigkeits- oder Wirksamkeitsbestätigung interpretiert werden.
Version
Datum
Änderung
Erstellt durch
Fachlich geprüft
Freigabe
0.8
08.08.2026
Nachweisgruppe N-13 mit der eigenständigen Seite für Wirksamkeitsmessungen verknüpft
ISMS-Beauftragte/r
Ausstehend
–
0.7
08.08.2026
Nachweisgruppe N-11 mit der eigenständigen Seite für Vorfall- und Notfallübungen verknüpft
ISMS-Beauftragte/r
Ausstehend
–
0.6
08.08.2026
Nachweisgruppe N-06 mit der eigenständigen Seite für Lieferantenbewertungen verknüpft
ISMS-Beauftragte/r
Ausstehend
–
0.5
08.08.2026
Nachweisgruppe N-08 mit der eigenständigen Seite für Patch- und Schwachstellennachweise verknüpft
ISMS-Beauftragte/r
Ausstehend
–
0.4
08.08.2026
Nachweisgruppe N-10 mit der Seite für Backup-, Restore- und Wiederanlauftests verknüpft
ISMS-Beauftragte/r
Ausstehend
–
0.3
08.08.2026
Nachweisgruppe N-07 mit der eigenständigen Seite für Berechtigungsreviews verknüpft
ISMS-Beauftragte/r
Ausstehend
–
0.2
07.08.2026
Führendes Nachweisregister verlinkt und Abgrenzung zwischen Explorer und Bestandsregister präzisiert
ISMS-Beauftragte/r
Ausstehend
–
0.1
07.08.2026
Interaktiven Nachweis-Explorer mit 15 Nachweisgruppen, Schutzlogik und führenden Seiten erstellt
ISMS-Beauftragte/r
Ausstehend
–