Zweck: Das Nachweisregister ist die führende Bestands- und Steuerungsliste für kontrollierte Nachweisreferenzen des ISMS. Es verbindet Anforderungen, Scope, Owner, Schutzklasse, Prüfstatus und Originalablage.
Musterstatus: Die 16 Einträge sind bewusst als Nachweisbedarfe der fiktiven „Muster GmbH“ angelegt. Sie belegen weder das Vorhandensein noch die Prüfung oder Wirksamkeit realer Nachweise.
Schutzregel: Personenbezogene, kundenbezogene, technische oder sicherheitskritische Originalnachweise werden nicht in dieser allgemein lesbaren Registerseite gespeichert. Das Register enthält nur kontrollierte Metadaten und Verweise auf geeignete geschützte Ablagen.
| Feld | Wert |
|---|---|
| Dokumenten-ID | ISMS-REG-07-01 |
| Dokumentenart | Führendes Nachweisregister |
| Wiki.js-Pfad | /ISMS/07-Nachweise/Nachweisregister |
| Verantwortlich | ISMS-Beauftragte/r |
| Fachlich geprüft durch | jeweilige Nachweis-Owner, Datenschutz, IT, Qualitätsmanagement, TISAX- und NIS2-Koordination |
| Freigabe durch | Geschäftsführung |
| Status | Entwurf – 16 Muster-Nachweisbedarfe; 0 Originale referenziert, 0 vorhanden, 0 geprüft, 0 wirksam bestätigt |
| Version | 1.2 |
| Stand | 10.08.2026 |
| Gültig ab | Nach Freigabe |
| Nächste Prüfung | Spätestens zwölf Monate nach Freigabe sowie anlassbezogen |
| Schutzklasse | Intern; verlinkte Originale gemäß ausgewiesener Schutzklasse |
| Bezug | ISO/IEC 27001:2022, VDA ISA 6.0.3/TISAX, DSGVO, NIS2/BSIG und Vertragsanforderungen |
Übersicht zum Nachweisregister: Nachweisbedarf identifizieren, Original kontrolliert referenzieren, Qualität prüfen und Wirksamkeit bewerten. Eigene redaktionelle SVG-Grafik. Zum Vergrößern öffnen.
| ID | Nachweisbedarf und führende Seite | Regelwerke | Owner | Status | Schutz | Originalablage | Prüfung |
|---|---|---|---|---|---|---|---|
| M-NW-001 | Scope- und GovernancefreigabenGeltungsbereich, Leitlinie, Politik und Rollen | ISO · TISAX · NIS2 | ISMS | Benötigt | Intern | Nicht referenziert | Offen |
| M-NW-002 | Risiko- und BehandlungsnachweiseBewertungen, Maßnahmen und Akzeptanzen | ISO · TISAX · DSGVO · NIS2 | ISMS | Benötigt | Vertraulich | Nicht referenziert | Offen |
| M-NW-003 | Rechts- und VertragsnachweiseQuellen, Verträge und Erfüllungsentscheidungen | ISO · TISAX · DSGVO · NIS2 · Vertrag | Compliance | Benötigt | Vertraulich | Nicht referenziert | Offen |
| M-NW-004 | Asset- und KlassifizierungsnachweiseBestand, Owner, Schutzbedarf und Reviews | ISO · TISAX · DSGVO · NIS2 | IT / ISMS | Benötigt | Vertraulich | Nicht referenziert | Offen |
| M-NW-005 | Schulungs- und AwarenessnachweiseBedarf, Teilnahme, Kompetenz und Wirksamkeit | ISO · TISAX · DSGVO · NIS2 | Personal | Benötigt | Streng vertraulich | Nicht referenziert | Offen |
| M-NW-006 | LieferantenbewertungenBestand, Kritikalität, Due Diligence, Vertrag, Review und Exit | ISO · TISAX · DSGVO · NIS2 · Vertrag | Einkauf | Benötigt | Vertraulich | Nicht referenziert | Offen |
| M-NW-007 | BerechtigungsreviewsGrundgesamtheit, Soll-Ist-Abgleich, Entzug und Nachkontrolle | ISO · TISAX · DSGVO · NIS2 | IT / Owner | Benötigt | Streng vertraulich | Nicht referenziert | Offen |
| M-NW-008 | Patch- und SchwachstellennachweiseFund, Priorisierung, Änderung, Verifikation und Ausnahme | ISO · TISAX · NIS2 | IT | Benötigt | Vertraulich | Nicht referenziert | Offen |
| M-NW-009 | Monitoring- und KonfigurationsnachweiseAbdeckung, Konfiguration, Alarm und Integrität | ISO · TISAX · DSGVO · NIS2 | IT-Sicherheit | Benötigt | Streng vertraulich | Nicht referenziert | Offen |
| M-NW-010 | Backup-, Restore- und WiederanlauftestsTestumfang, Fachabnahme, RTO/RPO, Befunde und Wiederholung | ISO · TISAX · NIS2 | IT / BCM | Benötigt | Streng vertraulich | Nicht referenziert | Offen |
| M-NW-011 | Vorfall- und NotfallübungenSzenario, Alarmierung, Reaktion, Wiederanlauf, Auswertung und Retest | ISO · TISAX · DSGVO · NIS2 · Vertrag | Incident / ISMS | Benötigt | Streng vertraulich | Nicht referenziert | Offen |
| M-NW-012 | TISAX- und ISA-NachweiseScope, Kontrollfragen, Reifegrad und Maßnahmen | ISO · TISAX | TISAX / ISMS | Benötigt | Vertraulich | Nicht referenziert | Offen |
| M-NW-013 | WirksamkeitsmessungenMessauftrag, Kriterien, Datenqualität, Bewertung und Retest | ISO · TISAX · NIS2 | Audit / QM | Benötigt | Vertraulich | Nicht referenziert | Offen |
| M-NW-014 | NIS2-spezifische NachweiseBetroffenheit, Dienste, Maßnahmen und Meldungen | NIS2 · ISO · TISAX | NIS2 / ISMS | Benötigt | Vertraulich | Nicht referenziert | Offen |
| M-NW-015 | Datenschutzrechtliche NachweiseVerarbeitungen, Entscheidungen und Betroffenenrechte | DSGVO · TISAX · ISO | Datenschutz | Benötigt | Streng vertraulich | Nicht referenziert | Offen |
| M-NW-016 | KI-Governance- und FreigabenachweiseAnwendungsregister, Rollen, Risiken, Tests, Freigaben, Schulung, Änderungen und Vorfälle | ISO · TISAX · DSGVO · NIS2 | KI-Governance / ISMS | Benötigt | Vertraulich | Nicht referenziert | Offen |
| Feld | Mindestinhalt |
|---|---|
| Nachweis-ID | dauerhaft eindeutige ID; nicht wiederverwenden |
| Titel und Nachweisart | verständliche Bezeichnung sowie Dokument, Protokoll, Test, Bericht, Kennzahl oder Entscheidung |
| Anforderungsbezug | ISO-Control, ISA-Frage, Rechtsnorm, Vertrag, Risiko, Maßnahme oder Auditfeststellung |
| Scope | Organisation, Standort, Dienst, System, Prozess, Personenkreis und Zeitraum |
| Owner und prüfende Rolle | fachlich verantwortliche sowie unabhängig oder befugt prüfende Rolle |
| Status | benötigt, referenziert, vorhanden, geprüft, wirksam oder abgelaufen/ersetzt |
| Schutzklasse | intern, vertraulich oder streng vertraulich |
| Originalablage | kontrollierter Link oder eindeutiger Pfad; keine Zugangsdaten im Register |
| Datum und Version | Erstellungs-, Gültigkeits- und Prüfstand |
| Prüfergebnis | Kriterien, Ergebnis, Abweichungen und Entscheidung |
| Aufbewahrung | Frist, Rechts-/Vertragsgrund und Lösch- beziehungsweise Archiventscheidung |
| Folgemaßnahme | Maßnahmen-ID, Owner, Termin und Wirksamkeitsprüfung |
| Status | Eintrittskriterium | Noch keine Aussage über |
|---|---|---|
| Benötigt | Nachweisbedarf und vorläufiger Owner identifiziert | Existenz oder Durchführung |
| Referenziert | kontrollierter Verweis auf die vorgesehene Ablage vorhanden | Lesbarkeit, Vollständigkeit oder Qualität |
| Vorhanden | Original auffindbar, lesbar und dem Scope zuordenbar | fachliche Prüfung oder Wirksamkeit |
| Geprüft | Aktualität, Integrität, Scope, Ergebnis und Verantwortlichkeit bestätigt | nachhaltige Wirkung, sofern nicht mitgeprüft |
| Wirksam | beabsichtigter Sicherheitseffekt anhand geeigneter Kriterien bestätigt | zukünftige Wirksamkeit außerhalb des Prüfzeitraums |
| Abgelaufen / ersetzt | für aktuellen Stand nicht mehr verwendbar | historische Bedeutung und Aufbewahrungspflicht |
Statusänderungen benötigen Datum, verantwortliche Rolle und nachvollziehbare Begründung. Eine technische Wiki-Änderung ist keine fachliche Prüfung oder Freigabe.
| Rolle | Aufgabe |
|---|---|
| Nachweis-Owner | Original bereitstellen, Scope und Metadaten pflegen, Änderungen melden |
| ISMS-Beauftragte/r | Registerstruktur, IDs, Anforderungszuordnung und offene Bedarfe koordinieren |
| fachlich prüfende Rolle | Inhalt, Ergebnis, Aktualität und Eignung bestätigen oder Abweichung erfassen |
| Datenschutz | Personenbezug, Zweckbindung, Datenminimierung, Zugriff, Aufbewahrung und Löschung prüfen |
| TISAX-/NIS2-Koordination | kontrollfragen- beziehungsweise rechtsanforderungsbezogene Eignung bewerten |
| Audit / Qualitätsmanagement | Stichproben, Nachvollziehbarkeit und Wirksamkeitsaussagen unabhängig prüfen |
| Wiki.js-Administration | technische Verfügbarkeit und Berechtigungen betreiben; keine automatische fachliche Leseberechtigung |
Der Nachweis-Explorer beantwortet „Welche Nachweisgruppe ist wahrscheinlich relevant?“. Dieses Register beantwortet „Welcher konkrete Nachweis wird wo, von wem, in welchem Status und mit welchem Prüfergebnis geführt?“.
Nachweisgruppen dürfen mehrere Registerzeilen besitzen. Ein Nachweis darf für mehrere Anforderungen referenziert werden, wenn Scope, Inhalt und Wirksamkeit tatsächlich passen; die Zuordnung wird dokumentiert, nicht dupliziert.
Das Maßnahmen- und Umsetzungsregister beantwortet „Welche Aktivität soll welchen Handlungsbedarf bis zu welchem Ergebnis schließen?“. Maßnahmen referenzieren erwartete und vorhandene Nachweis-IDs; ein bloßer Nachweislink setzt eine Maßnahme nicht automatisch auf umgesetzt oder wirksam.
Das NIS2-Nachweisregister ergänzt bei bestätigter Betroffenheit den Bezug zu relevantem Dienst, BSIG-Anforderung und NIS2-Prüfziel. Geschützte Originale werden nicht dupliziert.
Die Bedienlogik wurde nach Aufnahme von M-NW-016 am 10.08.2026 automatisiert in Google Chrome/Chromium 151.0.7922.77 geprüft. Der Test verwendet den tatsächlichen HTML-Baustein dieser Markdown-Seite und das Wiki.js-Skript nachweisregister.js.
| Prüffall | Erwartung | Ergebnis |
|---|---|---|
| Initialisierung und Zähler | 16 Bedarfe; 0 referenziert, vorhanden, geprüft und wirksam | Bestanden |
| Freitextsuche | „Patch“ zeigt genau M-NW-008 | Bestanden |
| internes Linkziel | M-NW-008 verweist auf die neue Patch-Nachweisseite | Bestanden |
| deutsche Suchvarianten | „schluessel“ findet „Schlüssel“ | Bestanden |
| Regelwerkfilter | NIS2 zeigt 14 passende Musterbedarfe | Bestanden |
| kombinierte Filter | NIS2 + IT + streng vertraulich zeigt 2 Treffer | Bestanden |
| Status „Vorhanden“ ohne Musterwerte | 0 Treffer und sichtbarer Nulltrefferhinweis | Bestanden |
| Filter zurücksetzen | 16 Treffer, alle Filter auf „Alle“, Fokus im Suchfeld | Bestanden |
| Drucken / PDF | Browser-Druckfunktion wird ausgelöst | Bestanden |
Gesamtergebnis: 9 von 9 automatisierten Prüfungen bestanden. Dies bestätigt die lokale Bedienfunktion des Bausteins, nicht die fachliche Richtigkeit künftiger realer Registerdaten und noch nicht die Einbindung in die veröffentlichte Wiki.js-Seite. Der wiederholbare Test liegt unter Technische-Bausteine/test_nachweisregister.mjs.
| Version | Datum | Änderung | Erstellt durch | Fachlich geprüft | Freigabe |
|---|---|---|---|---|---|
| 1.2 | 10.08.2026 | KI-Governance- und Freigabenachweise als M-NW-016 ergänzt; Zähler und Funktionsprüfstatus angepasst | ISMS-Beauftragte/r / KI-Governance | Ausstehend | – |
| 1.1 | 08.08.2026 | NIS2-Nachweisregister als dienst- und rechtsbezogene Metadatenschnittstelle ergänzt | ISMS-Beauftragte/r / NIS2-Koordination | Ausstehend | – |
| 1.0 | 08.08.2026 | Registerzeile M-NW-013 mit der eigenständigen Seite für Wirksamkeitsmessungen verknüpft | ISMS-Beauftragte/r | Ausstehend | – |
| 0.9 | 08.08.2026 | Registerzeile M-NW-011 mit der eigenständigen Seite für Vorfall- und Notfallübungen verknüpft | ISMS-Beauftragte/r | Ausstehend | – |
| 0.8 | 08.08.2026 | Registerzeile M-NW-006 mit der eigenständigen Seite für Lieferantenbewertungen verknüpft | ISMS-Beauftragte/r | Ausstehend | – |
| 0.7 | 08.08.2026 | Statusstufe „Vorhanden“ in Filter und Zähler ergänzt, Statusdarstellung vervollständigt, deutsche Suchvarianten korrigiert und 9 Funktionsprüfungen bestanden | ISMS-Beauftragte/r | Ausstehend | – |
| 0.6 | 08.08.2026 | Registerzeile M-NW-008 mit der eigenständigen Seite für Patch- und Schwachstellennachweise verknüpft | ISMS-Beauftragte/r | Ausstehend | – |
| 0.5 | 08.08.2026 | Registerzeile M-NW-010 mit der Nachweisseite für Backup-, Restore- und Wiederanlauftests verknüpft | ISMS-Beauftragte/r | Ausstehend | – |
| 0.4 | 08.08.2026 | Registerzeile M-NW-007 mit der Nachweisseite für Berechtigungsreviews verknüpft | ISMS-Beauftragte/r | Ausstehend | – |
| 0.3 | 08.08.2026 | Registerzeile M-NW-005 mit der Nachweisseite für Schulung und Awareness verknüpft | ISMS-Beauftragte/r | Ausstehend | – |
| 0.2 | 07.08.2026 | Verbindung zum zentralen Maßnahmen- und Umsetzungsregister ergänzt | ISMS-Beauftragte/r | Ausstehend | – |
| 0.1 | 07.08.2026 | Führendes Nachweisregister mit 15 offenen Musterbedarfen, Statusmodell, Schutz- und Pflegeprozess erstellt | ISMS-Beauftragte/r | Ausstehend | – |