Wichtiger Hinweis: Auf dieser öffentlich erreichbaren Seite werden keine editierbaren Word-, Excel- oder PowerPoint-Vorlagen zum freien Download bereitgestellt. Kundenindividuelle Arbeitsmittel werden erst nach fachlicher Abstimmung und ausschließlich über einen geschützten Übertragungsweg bereitgestellt.
Abgrenzung: Ein bereitgestelltes Arbeitsmittel ersetzt weder die organisationsbezogene Prüfung noch die Freigabe und Umsetzung im Unternehmen. Leere Vorlagen sind keine Nachweise für Konformität, Durchführung oder Wirksamkeit.
| Feld | Wert |
|---|---|
| Dokumenten-ID | ISMS-MA-09-02 |
| Dokumentenart | Service- und Zugangsübersicht |
| Wiki.js-Pfad | /ISMS/09-Vorlagen-und-Archiv/Dokumentenservice-und-Downloads |
| Verantwortlich | SMCT MANAGEMENT concept / ISMS-Beratung |
| Fachlich geprüft durch | Dokumenten-Owner und Informationssicherheit |
| Freigabe durch | Geschäftsführung |
| Status | Entwurf – Leistungsumfang, Kundenportal und Nutzungsbedingungen noch zu bestätigen |
| Version | 0.1 |
| Stand | 08.08.2026 |
| Gültig ab | Nach Freigabe |
| Nächste Prüfung | Spätestens zwölf Monate nach Freigabe sowie anlassbezogen |
| Schutzklasse | Öffentlich; bereitgestellte Kundendokumente gemäß vereinbarter Schutzklasse |
| ISO-Bezug | ISO/IEC 27001:2022, insbesondere Kapitel 7.5 sowie Annex A 5.10, 5.12, 5.14 und 5.15 |
| VDA-ISA-Bezug | Dokumentierte Informationen, Informationsübertragung und Zugriffsschutz der jeweils maßgeblichen ISA-Fassung |
Vom öffentlichen Überblick über die individuelle Anforderung bis zur geschützten Bereitstellung. Eigene redaktionelle SVG-Grafik. Zum Vergrößern öffnen.
Das Wiki informiert transparent über verfügbare Dokumentarten, stellt jedoch keine frei kopierbaren Originalvorlagen bereit. Dadurch bleiben Aufbau, Beratungsleistung und kundenbezogene Anpassungen geschützt.
Die Bereitstellung folgt einem dreistufigen Modell:
| Zugang | Inhalt | Dateiformate | Zugriff |
|---|---|---|---|
| Öffentliche Information | Beschreibungen, Erläuterungen und ausgewählte Informationsblätter | Wiki-Seite oder nicht editierbares PDF | frei zugänglich |
| Individuelle Anforderung | Auswahl geeigneter Arbeitsmittel und Klärung des Beratungsbedarfs | zunächst keine Dateiübermittlung | Anfrage per E-Mail oder Erstgespräch |
| Geschützter Kundenbereich | auf Organisation, Branche und Geltungsbereich angepasste Dokumente | Word, Excel, PowerPoint oder PDF | personengebundenes Kundenportal nach Freigabe |
Damit gibt es auf dieser Seite bewusst keinen allgemeinen Download-Button für editierbare Vorlagen.
Die folgende Übersicht beschreibt mögliche Dokumentpakete. Sie ist kein verbindliches Leistungsversprechen und enthält keine freigegebenen Standardvorlagen.
| Bereich | Beispiele | Typische Formate | Bereitstellung |
|---|---|---|---|
| Führung und Steuerung | Leitlinien, Rollenbeschreibungen, Zielsystem, Managementbewertung | Word, PDF | kundenindividuell |
| Risikomanagement | Risikomethodik, Risikoregister, Risikobehandlungsplan | Word, Excel | kundenindividuell |
| ISO 27001 | Geltungsbereich, SoA-Arbeitsdatei, Kontroll- und Nachweisübersichten | Word, Excel, PDF | kundenindividuell |
| TISAX | Assessment-Vorbereitung, Maßnahmenplan, Reifegrad- und Nachweissteuerung | Word, Excel | kundenindividuell; keine Weitergabe lizenzierter ISA-Inhalte |
| Organisation und Assets | Asset-Inventar, Informationsklassifizierung, Lieferantenregister | Word, Excel | kundenindividuell |
| Sicherheitsregelungen | Richtlinien, Verfahren und Prüflisten | Word, Excel, PDF | kundenindividuell |
| Vorfälle und Notfallmanagement | Meldewege, Incident-Formulare, Notfall- und Wiederanlaufplanung | Word, Excel, PDF | kundenindividuell |
| Audit und Verbesserung | Auditprogramm, Auditplan, Maßnahmen- und Kennzahlenregister | Word, Excel | kundenindividuell |
| DSGVO | VVT, DSFA-Arbeitsmittel, TOM-Prüfung und Datenschutzverletzungsregister | Word, Excel | nur nach fachlicher und datenschutzrechtlicher Einordnung |
| NIS2 | Betroffenheitsprüfung, Risikoregister, Leitungsbericht und Meldeorganisation | Word, Excel | nur nach organisationsbezogener Prüfung |
Eine frei abrufbare Vorlage kann leicht:
Wir stellen deshalb nicht die bloße Datei, sondern ein passendes und nachvollziehbar angepasstes Arbeitsmittel bereit.
Bitte nennen Sie in der Anfrage nach Möglichkeit:
Für beauftragte Kunden wird ein eigener Bereitstellungsbereich verwendet. Der konkrete technische Zugang wird im Projekt mitgeteilt und nicht als allgemeiner, übertragbarer Freigabelink auf dieser öffentlichen Seite veröffentlicht.
Für die Bereitstellung werden mindestens folgende Regeln vorgesehen:
| Schutzmaßnahme | Regel |
|---|---|
| Kundentrennung | getrennte Ordner oder Bereiche je Kunde und Projekt |
| Berechtigungen | ausschließlich namentlich autorisierte Personen |
| Anmeldung | starke Authentisierung; MFA, soweit technisch verfügbar und angemessen |
| Freigabelinks | nur bei begründetem Bedarf, befristet und widerrufbar |
| Übertragung | verschlüsselte Verbindung und getrennte Übermittlung zusätzlicher Geheimnisse |
| Versionierung | eindeutige Dokumenten-ID, Version, Status und Bereitstellungsdatum |
| Protokollierung | Zugriffe und Änderungen nach technischer Möglichkeit und Schutzbedarf |
| Ablauf | Rechte und Freigaben nach Projektende prüfen und entziehen |
| Weitergabe | nur im vertraglich oder schriftlich vereinbarten Umfang |
Soweit nicht abweichend vereinbart, werden editierbare Arbeitsmittel:
Die konkreten Nutzungsrechte und Pflegeleistungen ergeben sich aus Angebot, Auftrag oder einer gesonderten Vereinbarung. Diese Wiki-Seite begründet allein noch kein Nutzungsrecht.
Offizielle, frei veröffentlichte Informationen werden nicht kopiert, sondern direkt bei der herausgebenden Stelle verlinkt. Dadurch bleibt die Quelle erkennbar und die jeweils veröffentlichte Fassung kann geprüft werden.
| Herausgeber | Inhalt |
|---|---|
| ISO | Informationen zu ISO/IEC 27001 und zur Beschaffung der Norm |
| ENX Association | offizielle TISAX-Informationen, Handbücher und zulässige Downloads |
| BSI | Veröffentlichungen, Orientierungshilfen und technische Empfehlungen |
Für das Wiki wird folgende Trennung empfohlen:
Öffentliches Wiki
├── Dokumentenübersicht und Leistungsbeschreibung
├── ausgewählte nicht editierbare Informationsblätter
└── Anfrage- und Kontaktmöglichkeit
Geschütztes Kundenportal
├── kundenspezifischer Projektordner
├── Word-, Excel-, PowerPoint- und PDF-Dateien
├── Versionen und Freigabestände
└── befristete, personengebundene Zugriffsrechte
Das öffentliche Wiki bleibt damit ein Demonstrator und Wissensangebot. Die wirtschaftlich und fachlich wertvollen Arbeitsmittel werden kontrolliert im Kundenprojekt bereitgestellt.
| Thema | Seite |
|---|---|
| interne Vorlagen- und Qualitätsregeln | Dokumentenvorlagen |
| gelenkte Dokumente und Versionen | Dokumentenlenkung |
| Informationsklassifizierung | Informationsklassifizierung |
| sichere Bereitstellung | Informationsübertragung |
| Cloud- und Portalnutzung | Mobile Arbeit und Cloud |
| Zugriffssteuerung | Zugriff und Berechtigungen |
| Offener Punkt | Status |
|---|---|
| Leistungsumfang und verfügbare Dokumentpakete festlegen | Offen |
| technische Adresse und Betriebsmodell des Kundenportals bestätigen | Offen |
| Nutzungsbedingungen und Weitergaberechte rechtlich prüfen | Offen |
| Prozess für Anfrage, Freigabe, Bereitstellung und Entzug festlegen | Offen |
| Verantwortliche Personen und Vertretungen benennen | Offen |
| E-Mail-Schaltflächen und Darstellung in Wiki.js testen | Offen |
Titelbild nach /public-bilder/ hochladen und in Safari, Chrome und Firefox prüfen |
Offen |
| fachliche Prüfung und Freigabe dokumentieren | Offen |
| Version | Datum | Änderung | Erstellt/geändert durch | Freigabe | Freigabedatum |
|---|---|---|---|---|---|
| 0.1 | 08.08.2026 | Erste Fassung des geschützten Dokumentenservices ohne öffentliche Word- oder Excel-Vorlagen | ISMS-Beratung | Ausstehend | – |
Vereinbaren Sie ein Erstgespräch oder fragen Sie ein kundenspezifisches Dokumentenpaket unter info@smct-management.de an.