Nutzungshinweis: Die folgenden Markdown-Blöcke sind Arbeitsvorlagen für Wiki.js. Nach dem Kopieren müssen alle Platzhalter geprüft, ersetzt oder begründet entfernt werden.
Verbindlichkeitsregel: Eine freigegebene Vorlage ist nur ein freigegebenes Arbeitsmittel. Ein daraus erstelltes Dokument wird erst durch seine eigene fachliche Prüfung, Freigabe, Version und Gültigkeit verbindlich.
Nachweisregel: Eine leere Vorlage, ein Plan, eine vorbereitete Tabelle oder ein Kontrollkästchen belegt keine tatsächliche Durchführung oder Wirksamkeit.
| Feld | Wert |
|---|---|
| Dokumenten-ID | ISMS-VOR-09-01 |
| Dokumentenart | Vorlagenbibliothek |
| Wiki.js-Pfad | /ISMS/09-Vorlagen-und-Archiv/Dokumentenvorlagen |
| Verantwortlich | ISMS-Beauftragte/r |
| Fachlich geprüft durch | Dokumenten-Owner, Qualitätsmanagement und Wiki.js-Administration |
| Freigabe durch | Geschäftsführung |
| Status | Entwurf – Vorlagen und Ablageprozess noch nicht freigegeben |
| Version | 0.1 |
| Stand | 23.07.2026 |
| Gültig ab | Nach Freigabe |
| Nächste Prüfung | Spätestens zwölf Monate nach Freigabe sowie anlassbezogen |
| Schutzklasse | Intern |
| ISO-Bezug | ISO/IEC 27001:2022, insbesondere Kapitel 7.5 sowie Annex A 5.1 und 5.37 |
| VDA-ISA-Bezug | ISA 6.0.3; dokumentierte Informationen und Nachweise der jeweils betroffenen Kontrollfragen |
Diese Seite stellt einheitliche Markdown-Vorlagen für gelenkte ISMS-Dokumente in Wiki.js bereit. Sie unterstützt:
Die Vorlagen geben eine Mindeststruktur vor. Je nach Zweck, Risiko und Anforderung dürfen zusätzliche Abschnitte ergänzt werden.
Die Vorlagen gelten für neue oder grundlegend überarbeitete Seiten innerhalb des ISMS-Wikis, insbesondere:
Für bestehende Seiten wird die Struktur bei der nächsten wesentlichen Überarbeitung oder dem nächsten geplanten Review geprüft.
| Dokumentenzweck | Zu verwendende Vorlage |
|---|---|
| verbindliche Grundsätze | Leitlinie oder Richtlinie |
| Rollen und konkreter Ablauf | Verfahren oder Arbeitsanweisung |
| fortlaufend gepflegter Bestand | Register |
| zukünftige Aktivitäten, Termine und Ressourcen | Maßnahmenplan |
| Bewertung eines Zeitraums, Ereignisses oder Ergebnisses | Bericht |
| Beleg einer tatsächlich durchgeführten Tätigkeit | Nachweis/Aufzeichnung |
| wiederkehrende strukturierte Prüfung | Checkliste |
| dokumentierte formale Entscheidung | Prüf- und Freigabevermerk |
Bei Mischformen wird die Vorlage nach dem Hauptzweck ausgewählt und um erforderliche Abschnitte ergänzt.
0.x-Version./ISMS/ und enthalten kein vorangestelltes /de/.| Schreibweise | Bedeutung | Beispiel |
|---|---|---|
[Text] |
durch konkreten Inhalt ersetzen | [Rolle] |
[TT.MM.JJJJ] |
Datum einsetzen | [31.12.2026] |
[ID] |
eindeutige Referenz einsetzen | [RIS-2026-001] |
[Link] |
erreichbaren internen oder externen Link einsetzen | [/ISMS/...] |
[Pfad] |
geschützten Ablageort oder Systemverweis einsetzen | [DMS/Ticket] |
[Ja/Nein/Offen] |
Entscheidung treffen und begründen | [Offen] |
– |
Feld ist für diesen Datensatz bewusst leer | keine Freigabe vorhanden |
Ein nicht bearbeiteter Platzhalter verhindert grundsätzlich die Freigabe, sofern seine Nichtverwendung nicht nachvollziehbar entschieden wurde.
| Präfix | Verwendung |
|---|---|
ISMS-LT |
Leitlinie |
ISMS-RL |
Richtlinie oder Policy |
ISMS-MA |
Maßnahme, Methode oder Verfahren |
ISMS-REG |
Register |
ISMS-PLAN |
Plan |
ISMS-BER |
Bericht |
ISMS-NW |
Nachweis oder Aufzeichnung |
ISMS-VOR |
Vorlage |
TISAX-REG |
TISAX-spezifisches Register |
TISAX-MA |
TISAX-spezifisches Verfahren |
Die Vergabe erfolgt nach der Dokumentenlenkung. Einmal vergebene IDs werden nicht für andere Inhalte wiederverwendet.
Für lokale Arbeitsdateien wird folgende Benennung empfohlen:
[Dokumenten-ID]_[Kurztitel]_v[Version]_[Status].[Dateiendung]
Beispiel:
ISMS-MA-02-01_Risikobewertung_v0.1_Entwurf.md
Der Wiki.js-Pfad bleibt die führende Seitenadresse und muss nicht mit dem lokalen Dateinamen identisch sein.
| Status | Bedeutung |
|---|---|
| Entwurf | Inhalt wird erstellt; nicht verbindlich |
| In Prüfung | Fachliche Prüfung läuft; nicht verbindlich |
| Freigegeben | Formal freigegebene und gültige Fassung |
| Überarbeitung erforderlich | Inhalt ist nicht mehr vollständig verlässlich |
| Gesperrt | Anwendung ist untersagt |
| Archiviert | Historischer Stand; nicht mehr anzuwenden |
| Version | Bedeutung |
|---|---|
0.1, 0.2, 0.x |
nicht freigegebene Entwürfe |
1.0 |
erste freigegebene Hauptversion |
1.1, 1.2 |
begrenzte inhaltliche Ergänzung oder Korrektur |
2.0, 3.0 |
wesentliche Änderung mit erneuter vollständiger Freigabe |
Beim Kopieren einer Vorlage wird die Dokumentversion grundsätzlich mit 0.1 begonnen. Die Versionsnummer der Vorlagenbibliothek wird nicht auf das neue Dokument übertragen.
Diese Vorlage eignet sich als Ausgangspunkt für Leitlinien, Richtlinien, Verfahren und Arbeitsanweisungen.
# [Dokumententitel]
> **Statushinweis:** Dieses Dokument ist ein Entwurf. Es ist bis zur dokumentierten Freigabe nicht verbindlich.
## Dokumenteninformationen
| Feld | Wert |
|---|---|
| Dokumenten-ID | [ISMS-XX-XX-XX] |
| Dokumentenart | [Leitlinie/Richtlinie/Verfahren/Arbeitsanweisung] |
| Wiki.js-Pfad | `/ISMS/[Bereich]/[Seitenslug]` |
| Verantwortlich | [Rolle oder Funktion] |
| Fachlich geprüft durch | [Rolle oder Funktion] |
| Freigabe durch | [befugte Rolle] |
| Status | Entwurf |
| Version | 0.1 |
| Stand | [TT.MM.JJJJ] |
| Gültig ab | Nach Freigabe |
| Nächste Prüfung | [Termin oder Regel] |
| Schutzklasse | [Öffentlich/Intern/Vertraulich/Streng vertraulich] |
| ISO-Bezug | [ISO/IEC 27001 Kapitel und Annex-A-Bezug] |
| VDA-ISA-Bezug | [ISA-Version und Kontrollfragen] |
## 1. Zweck
[Ziel und erwarteter Nutzen des Dokuments.]
## 2. Geltungsbereich
[Standorte, Prozesse, Systeme, Informationen, Personen und Ausnahmen.]
## 3. Begriffe und Abkürzungen
| Begriff | Bedeutung |
|---|---|
| [Begriff] | [Erläuterung] |
## 4. Grundsätze
1. [Grundsatz]
2. [Grundsatz]
## 5. Rollen und Verantwortlichkeiten
| Rolle | Verantwortung |
|---|---|
| [Rolle] | [Aufgabe, Entscheidung oder Kontrolle] |
## 6. Regelungen und Ablauf
[Verbindliche Vorgaben und Prozessbeschreibung.]
## 7. Ausnahmen und Eskalation
[Genehmigung, Risikobewertung, Befristung, Überwachung und Eskalation.]
## 8. Überwachung und Wirksamkeitsprüfung
| Prüfaspekt | Methode | Turnus | Verantwortlich | Nachweis |
|---|---|---|---|---|
| [Prüfaspekt] | [Stichprobe/KPI/Test] | [Turnus] | [Rolle] | [Link oder Ablage] |
## 9. Mitgeltende Dokumente
- [Dokumententitel](/ISMS/[Pfad])
## 10. Nachweise
| Nachweis | Verantwortlich | Ablage | Aufbewahrung |
|---|---|---|---|
| [Nachweisart] | [Rolle] | [geschützter Pfad] | [Frist/Grundlage] |
## 11. Offene Punkte vor Freigabe
| Offener Punkt | Verantwortung | Termin | Status |
|---|---|---|---|
| [Aufgabe] | [Rolle] | [TT.MM.JJJJ] | Offen |
## 12. Änderungshistorie und Freigabe
| Version | Datum | Änderung | Erstellt/geändert durch | Freigabe | Freigabedatum |
|---|---|---|---|---|---|
| 0.1 | [TT.MM.JJJJ] | Erster Entwurf | [Rolle/Name] | Ausstehend | – |
Dieser Baustein ergänzt die Basisvorlage, wenn Grundsätze, Verbindlichkeit und Führungsverpflichtung im Vordergrund stehen.
## Leitungsverpflichtung
Die Geschäftsführung verpflichtet sich, [konkrete Verpflichtung und Zielsetzung].
## Verbindliche Vorgaben
1. [Vorgabe mit klarer Zielgruppe und Handlung.]
2. [Vorgabe mit klarer Zielgruppe und Handlung.]
## Verstöße und Ausnahmen
Verstöße werden über [Melde-/Eskalationsweg] behandelt. Ausnahmen werden ausschließlich nach [Ausnahmenverfahren] risikobasiert, befristet und durch eine befugte Stelle entschieden.
Eine allgemeine Absichtserklärung ohne Verantwortlichkeit, Umsetzung und Überwachung reicht für eine wirksame Richtlinie nicht aus.
## Ablauf
| Schritt | Tätigkeit | Verantwortlich | Eingabe | Ergebnis/Nachweis |
|---:|---|---|---|---|
| 1 | [Tätigkeit] | [Rolle] | [Eingabe] | [Ergebnis] |
| 2 | [Tätigkeit] | [Rolle] | [Eingabe] | [Ergebnis] |
| 3 | [Tätigkeit] | [Rolle] | [Eingabe] | [Ergebnis] |
## Eskalation
| Auslöser | Sofortmaßnahme | Eskalation an | Frist | Nachweis |
|---|---|---|---|---|
| [Ereignis/Schwelle] | [Aktion] | [Rolle] | [Zeit] | [Ticket/Protokoll] |
## Wirksamkeitskriterien
| Kriterium | Sollwert | Prüfmethode | Turnus | Verantwortlich |
|---|---:|---|---|---|
| [Kriterium] | [Wert] | [Test/Stichprobe/KPI] | [Turnus] | [Rolle] |
Für ausführbare Arbeitsanweisungen werden zusätzlich Voraussetzungen, benötigte Berechtigungen, Rückfallverfahren und Fehlerfälle beschrieben.
Ein Register bildet einen fortlaufend gepflegten Bestand ab. Der Dokumentenstatus der Registerseite ist von den Fachstatus der einzelnen Datensätze zu unterscheiden.
# [Registertitel]
> **Statushinweis:** Die Seite kann als Registerstruktur freigegeben sein, obwohl einzelne Datensätze offen, überfällig oder noch nicht bewertet sind.
## Dokumenteninformationen
| Feld | Wert |
|---|---|
| Dokumenten-ID | [ISMS-REG-XX-XX] |
| Dokumentenart | Register |
| Wiki.js-Pfad | `/ISMS/[Bereich]/[Registerslug]` |
| Verantwortlich | [Register-Owner] |
| Fachlich geprüft durch | [Prüffunktionen] |
| Freigabe durch | [befugte Rolle] |
| Status | Entwurf |
| Version | 0.1 |
| Stand | [TT.MM.JJJJ] |
| Bewertungsstichtag | [TT.MM.JJJJ/noch festzulegen] |
| Nächste Prüfung | [Turnus] |
| Schutzklasse | [Klasse] |
| ISO-Bezug | [Bezug] |
| VDA-ISA-Bezug | [Bezug] |
## 1. Zweck und Nutzung
[Was wird geführt und für welche Entscheidungen wird das Register verwendet?]
## 2. Rollen und Pflege
| Rolle | Verantwortung |
|---|---|
| [Register-Owner] | [Pflege, Qualität, Bericht] |
| [Datensatz-Owner] | [fachliche Aktualität] |
## 3. Statuslogik
| Fachstatus | Bedeutung | Erforderliche Aktion |
|---|---|---|
| Offen | [Bedeutung] | [Aktion] |
| In Bearbeitung | [Bedeutung] | [Aktion] |
| Zur Prüfung | [Bedeutung] | [Aktion] |
| Abgeschlossen | [Bedeutung] | [Aktion] |
| Überfällig | [Bedeutung] | [Aktion] |
## 4. Register
| ID | Gegenstand | Owner | Bewertung/Status | Termin/Review | Nachweis | Bemerkung |
|---|---|---|---|---|---|---|
| [ID] | [Beschreibung] | [Rolle] | Offen | [Datum] | [Link/Pfad] | [Hinweis] |
## 5. Qualitätssicherung
| Prüfaspekt | Ergebnis | Maßnahme |
|---|---|---|
| Vollständigkeit | [Ergebnis] | [Maßnahme] |
| Aktualität | [Ergebnis] | [Maßnahme] |
| Überfälligkeiten | [Ergebnis] | [Maßnahme] |
| Nachweise | [Ergebnis] | [Maßnahme] |
## 6. Änderungshistorie und Freigabe
| Version | Datum | Änderung | Erstellt/geändert durch | Freigabe | Freigabedatum |
|---|---|---|---|---|---|
| 0.1 | [TT.MM.JJJJ] | Registerstruktur erstellt | [Rolle] | Ausstehend | – |
Registerdaten mit vertraulichen Detailangaben können in einem geschützten Fachsystem geführt und auf der Wiki-Seite nur zusammengefasst oder referenziert werden.
# [Maßnahmenplantitel]
> **Planungsstatus:** Ein geplanter Termin oder eine Fertigmeldung ist noch kein Umsetzungs- oder Wirksamkeitsnachweis.
## Dokumenteninformationen
| Feld | Wert |
|---|---|
| Dokumenten-ID | [ISMS-PLAN-XX-XX] |
| Dokumentenart | Maßnahmenplan |
| Wiki.js-Pfad | `/ISMS/[Bereich]/[Planslug]` |
| Verantwortlich | [Plan-Owner] |
| Fachlich geprüft durch | [Rollen] |
| Freigabe durch | [befugte Rolle] |
| Status | Entwurf |
| Version | 0.1 |
| Stand | [TT.MM.JJJJ] |
| Planungszeitraum | [von/bis] |
| Nächste Prüfung | [Turnus] |
| Schutzklasse | [Klasse] |
| ISO-/ISA-Bezug | [Bezug] |
## 1. Ziel und Ausgangslage
[Auslöser, festgestellte Lücke, Risiko oder Ziel.]
## 2. Statuslogik
| Status | Bedeutung |
|---|---|
| Offen | noch nicht genehmigt oder begonnen |
| Freigegeben | Verantwortung, Ressourcen und Termin bestätigt |
| In Umsetzung | Umsetzung läuft |
| Blockiert | dokumentierte Abhängigkeit verhindert Fortschritt |
| Zur Wirksamkeitsprüfung | Umsetzung gemeldet, Wirkung noch offen |
| Wirksam abgeschlossen | Umsetzung und Wirkung nachgewiesen |
| Überfällig | verbindlicher Termin überschritten |
## 3. Maßnahmen
| Maßnahmen-ID | Bezug | Maßnahme | Owner | Ressourcen | Zieltermin | Umsetzungsnachweis | Wirksamkeitskriterium | Status |
|---|---|---|---|---|---|---|---|---|
| [M-001] | [Risiko/Feststellung] | [konkrete Aktivität] | [Rolle] | [Budget/Aufwand] | [Datum] | [Nachweis] | [messbares Kriterium] | Offen |
## 4. Abhängigkeiten und Eskalation
| Maßnahmen-ID | Abhängigkeit | Auswirkung | Entscheidung/Eskalation |
|---|---|---|---|
| [M-001] | [Abhängigkeit] | [Auswirkung] | [Rolle und Termin] |
## 5. Wirksamkeitsprüfung
| Maßnahmen-ID | Prüfung am | Methode | Ergebnis | Restrisiko/Folgebedarf | Geprüft durch |
|---|---|---|---|---|---|
| [M-001] | [Datum] | [Test/Stichprobe/KPI] | [offen] | [Bewertung] | [Rolle] |
## 6. Änderungshistorie und Freigabe
| Version | Datum | Änderung | Erstellt/geändert durch | Freigabe | Freigabedatum |
|---|---|---|---|---|---|
| 0.1 | [TT.MM.JJJJ] | Erster Planentwurf | [Rolle] | Ausstehend | – |
Diese Vorlage eignet sich unter anderem für Auditberichte, Managementbewertungen, Testberichte und periodische Auswertungen.
# [Berichts- oder Bewertungstitel]
> **Ergebnisstatus:** Dieser Entwurf enthält noch kein formal bestätigtes Ergebnis.
## Dokumenteninformationen
| Feld | Wert |
|---|---|
| Dokumenten-ID | [ISMS-BER-XX-XX] |
| Dokumentenart | [Bericht/Bewertung] |
| Wiki.js-Pfad | `/ISMS/[Bereich]/[Berichtsslug]` |
| Berichtsverantwortlich | [Rolle] |
| Fachlich geprüft durch | [Rolle] |
| Freigabe durch | [befugte Rolle] |
| Status | Entwurf |
| Version | 0.1 |
| Berichtsdatum | [TT.MM.JJJJ] |
| Bewertungszeitraum | [von/bis] |
| Schutzklasse | [Klasse] |
| ISO-/ISA-Bezug | [Bezug] |
## 1. Auftrag und Ziel
[Anlass, Ziel und Auftraggebende.]
## 2. Umfang und Abgrenzung
[Geprüfte und nicht geprüfte Bereiche, Standorte, Systeme und Zeiträume.]
## 3. Kriterien und Quellen
| Kriterium/Quelle | Version/Stand | Verwendung |
|---|---|---|
| [Norm/Verfahren/Nachweis] | [Stand] | [Prüfzweck] |
## 4. Methode und Einschränkungen
[Interviews, Stichproben, Tests, Datenquellen, Unsicherheiten und Einschränkungen.]
## 5. Ergebnisse
| Ergebnis-ID | Feststellung | Kriterium | Nachweis | Bewertung | Owner |
|---|---|---|---|---|---|
| [ERG-001] | [Feststellung] | [Anforderung] | [Referenz] | [Bewertung] | [Rolle] |
## 6. Abweichungen und Risiken
| ID | Beschreibung | Auswirkung/Risiko | Sofortmaßnahme | Folgemaßnahme |
|---|---|---|---|---|
| [ABW-001] | [Abweichung] | [Bewertung] | [Aktion] | [Maßnahmen-ID] |
## 7. Gesamtbewertung
[Nachvollziehbares Fazit mit offenen Punkten und Einschränkungen.]
## 8. Entscheidungen und Maßnahmen
| Entscheidung/Maßnahme | Verantwortlich | Termin | Status | Nachweis |
|---|---|---|---|---|
| [Aktion] | [Rolle] | [Datum] | Offen | [Referenz] |
## 9. Änderungshistorie und Freigabe
| Version | Datum | Änderung | Erstellt/geändert durch | Freigabe | Freigabedatum |
|---|---|---|---|---|---|
| 0.1 | [TT.MM.JJJJ] | Berichtsentwurf erstellt | [Rolle] | Ausstehend | – |
Ein Bericht darf Widersprüche, fehlende Nachweise, nicht erreichte Ziele oder offene Abweichungen nicht durch eine positive Gesamtformulierung verdecken.
Diese Vorlage wird erst nach tatsächlich durchgeführter Tätigkeit ausgefüllt. Vorbereitete Felder oder geplante Termine sind noch kein Nachweis.
# [Nachweistitel]
## Nachweisinformationen
| Feld | Wert |
|---|---|
| Nachweis-ID | [ISMS-NW-XX-XX-JJJJ-NNN] |
| Nachweisart | [Test/Prüfung/Schulung/Freigabe/Protokoll] |
| Bezug | [Dokumenten-, Maßnahmen-, Risiko- oder Control-ID] |
| Durchgeführt am | [TT.MM.JJJJ, Uhrzeit] |
| Durchgeführt durch | [Name/Rolle] |
| Fachlich geprüft durch | [Name/Rolle] |
| Geltungsbereich | [System/Prozess/Standort/Teilnehmende] |
| Schutzklasse | [Klasse] |
| Ablage | [geschützter Pfad/Systemreferenz] |
| Aufbewahrung | [Frist und Grundlage] |
## 1. Ziel und Prüfkriterium
[Was sollte durchgeführt oder nachgewiesen werden? Welches Soll galt?]
## 2. Voraussetzungen und Eingaben
| Eingabe/Voraussetzung | Stand/Version | Ergebnis der Prüfung |
|---|---|---|
| [Objekt] | [Stand] | [geeignet/nicht geeignet] |
## 3. Tatsächliche Durchführung
| Schritt | Zeitpunkt | Tätigkeit | Ausführende Rolle | Beleg |
|---:|---|---|---|---|
| 1 | [Zeitpunkt] | [tatsächliche Handlung] | [Rolle] | [Log/Screenshot/Ticket] |
## 4. Ergebnis und Abweichungen
| Kriterium | Soll | Ist | Ergebnis | Abweichungs-ID |
|---|---|---|---|---|
| [Kriterium] | [Sollwert] | [Istwert] | [erfüllt/nicht erfüllt] | [ID/–] |
## 5. Bewertung
[Fachliche Bewertung einschließlich Einschränkungen, fehlender Nachweise und Folgebedarf.]
## 6. Folgemaßnahmen
| Maßnahme | Verantwortlich | Termin | Status | Referenz |
|---|---|---|---|---|
| [Aktion] | [Rolle] | [Datum] | Offen | [Maßnahmen-ID] |
## 7. Prüfbestätigung
| Feld | Eintrag |
|---|---|
| geprüfter Nachweisstand | [Version/Hash/Referenz] |
| geprüft durch | [Name/Rolle] |
| Prüfdatum | [TT.MM.JJJJ] |
| Ergebnis | [bestätigt/eingeschränkt/nicht bestätigt] |
| Einschränkungen | [Beschreibung/–] |
Nachweise dürfen nach Abschluss nicht unbemerkt inhaltlich verändert werden. Korrekturen bleiben mit Anlass, Rolle, Datum und vorherigem Stand nachvollziehbar.
# [Checklistenname]
## Checklisteninformationen
| Feld | Wert |
|---|---|
| Checklisten-ID | [ISMS-VOR-XX-XX] |
| Verwendete Version | [Version] |
| Prüfobjekt | [Objekt/Scope] |
| Prüfung am | [TT.MM.JJJJ] |
| Prüfende Person/Rolle | [Name/Rolle] |
| Schutzklasse | [Klasse] |
## Prüfpunkte
| Nr. | Prüffrage | Ergebnis | Nachweis/Bemerkung | Maßnahme |
|---:|---|---|---|---|
| 1 | [Prüffrage] | [Ja/Nein/Teilweise/Nicht geprüft] | [Referenz] | [ID/–] |
## Gesamtbewertung
[Ergebnis, Einschränkungen und erforderliche Folgemaßnahmen.]
## Bestätigung
| Rolle | Name | Datum | Ergebnis |
|---|---|---|---|
| geprüft durch | [Name] | [Datum] | [Ergebnis] |
Eine nicht ausgefüllte Checkliste ist eine Vorlage. Eine ausgefüllte Checkliste ist nur dann ein belastbarer Nachweis, wenn Scope, verwendete Version, Prüfer, Datum, Ergebnisse und Belege nachvollziehbar sind.
| Feld | Eintrag |
|---|---|
| Dokument/Version | [ID und Version] |
| Prüfumfang | [vollständig/Teilbereich] |
| geprüft durch | [Name/Rolle] |
| Prüfdatum | [TT.MM.JJJJ] |
| Ergebnis | [freigabefähig/offene Punkte/nicht freigabefähig] |
| Einschränkungen | [Beschreibung/–] |
| offene Punkte | [Referenzen, Owner und Termine/–] |
| Nachweisreferenz | [geschützter Link/Systemeintrag] |
| Feld | Eintrag |
|---|---|
| Dokumenten-ID | [ID] |
| freigegebene Version | [Version] |
| Freigabeumfang | [Dokument/Anlagen/Standorte] |
| freigegeben durch | [Name und befugte Rolle] |
| Entscheidung | [freigegeben/freigegeben mit Auflagen/abgelehnt] |
| Freigabedatum | [TT.MM.JJJJ] |
| gültig ab | [TT.MM.JJJJ] |
| Auflagen | [Auflagen/–] |
| nächster Review | [TT.MM.JJJJ] |
| Nachweisreferenz | [geschützter Link/Systemeintrag] |
Der Vermerk ist nur gültig, wenn er eindeutig mit der unveränderten geprüften Dokumentversion verknüpft ist.
| Feld | Eintrag |
|---|---|
| ISA-Version | [Version] |
| Kontrollfrage | [Fragen-ID und Titel] |
| aktueller Reifegrad | [0–5 mit Begründung] |
| Zielreifegrad | [Zielwert] |
| Feststellung/Lücke | [konkrete Beschreibung] |
| Risiko-/SoA-Bezug | [IDs] |
| Maßnahme | [konkrete Aktivität] |
| Verantwortlich | [Rolle] |
| Zieltermin | [TT.MM.JJJJ] |
| Umsetzungsnachweis | [erwarteter Beleg] |
| Wirksamkeitskriterium | [messbares Kriterium] |
| Status | [Offen/In Umsetzung/Zur Prüfung/Wirksam abgeschlossen] |
Für den Reiter „Informationssicherheit“ werden alle 46 Kontrollfragen umgesetzt und bewertet. Es gibt keine individuelle Auswahl „anwendbar/nicht anwendbar“ wie in der ISO-SoA. Fehlende Umsetzung wird mit dem tatsächlichen Reifegrad und einer nachvollziehbaren Lücke dokumentiert.
Interne Links werden wie folgt geschrieben:
[Dokumentenlenkung](/ISMS/01-Fuehrung-und-Steuerung/Dokumentenlenkung)
Nicht verwenden:
/de/ISMS/...
Vor Freigabe werden geprüft:
Ein vermuteter Slug wird nicht allein aus dem Seitentitel abgeleitet, wenn der tatsächliche Wiki.js-Pfad noch nicht feststeht.
Anhänge erhalten mindestens:
Dateinamen wie final, neu, aktuell oder letzte Version ersetzen keine Versionierung.
Ausgefüllte Register mit Massendaten, detaillierte technische Nachweise und personenbezogene Inhalte können in einer geschützten Ablage geführt werden. Die Wiki-Seite verweist dann auf die führende Ablage.
Für normale ISMS-Seiten und die Verwendung dieser Markdown-Vorlagen ist kein Wiki.js-Skript erforderlich.
Skripte, HTML-Einbettungen oder externe Inhalte werden nur verwendet, wenn:
Ein Skript darf nicht verwendet werden, um den sichtbaren Dokumentenstatus, offene Punkte oder fehlende Nachweise irreführend zu verändern.
| Prüffrage | Ergebnis |
|---|---|
| Wurde die passende Dokumentenart gewählt? | [Ja/Nein] |
| Ist die Dokumenten-ID eindeutig? | [Ja/Nein] |
| Sind Wiki.js-Pfad und führende Ablage eindeutig? | [Ja/Nein] |
| Sind alle Pflichtmetadaten ausgefüllt? | [Ja/Nein] |
| Sind Rollen, Prüfung und Freigabestelle bestätigt? | [Ja/Nein] |
| Sind Zweck, Scope und Zielgruppen eindeutig? | [Ja/Nein] |
| Sind ISO-, ISA-, Rechts-, Vertrags- und Kundenbezüge geprüft? | [Ja/Nein] |
| Sind Regeln ausführbar und Verantwortlichkeiten klar? | [Ja/Nein] |
| Sind Nachweise und Wirksamkeitsprüfung festgelegt? | [Ja/Nein] |
| Sind Platzhalter vollständig bearbeitet? | [Ja/Nein] |
| Sind Tabellen, Links, Anhänge und Berechtigungen geprüft? | [Ja/Nein] |
| Sind offene Punkte sichtbar und entschieden? | [Ja/Nein] |
| Ist die Änderungshistorie vollständig? | [Ja/Nein] |
| Liegt ein versionseindeutiger Freigabenachweis vor? | [Ja/Nein] |
| Tätigkeit | Verantwortlich | Anlass/Turnus | Nachweis |
|---|---|---|---|
| Vorlagen fachlich prüfen | ISMS und Dokumenten-Owner | mindestens jährlich | Reviewvermerk |
| Norm- und ISA-Bezüge prüfen | ISMS/TISAX-Koordination | bei Versionsänderung | Mapping/Prüfvermerk |
| Rechts- und Vertragsfelder prüfen | Compliance/Recht | bei relevanter Änderung | Reviewvermerk |
| Wiki.js-Funktion und Darstellung prüfen | Wiki.js-Administration | bei Systemänderung | Testnachweis |
| Links und Platzhalter prüfen | Dokumenten-Owner | vor Freigabe | Qualitätscheck |
| veraltete Vorlagen sperren/archivieren | ISMS | bei Ablösung | Archivnachweis |
Änderungen an einer Vorlage ändern bereits daraus erstellte Dokumente nicht automatisch. Betroffene Dokumente werden risikobasiert identifiziert und bei Bedarf aktualisiert.
| Thema | Dokument |
|---|---|
| Lese- und Statusregeln | Lesehilfe und Dokumentenstatus |
| Dokumentenlebenszyklus | Dokumentenlenkung |
| Rollen | Rollen und Verantwortlichkeiten |
| Klassifizierung | Informationsklassifizierung |
| ISO-/TISAX-Zuordnung | ISO-TISAX-Mapping |
| Risiken | Methodik der Risikobewertung |
| Ausnahmen | Ausnahmen und Risikoakzeptanzen |
| Korrekturen | Abweichungen und Korrekturmaßnahmen |
| Prüffrage | Status Entwurf |
|---|---|
| Sind Dokumentenarten und ID-Schema bestätigt? | Nein |
| Sind Pflichtmetadaten mit der Dokumentenlenkung abgestimmt? | Vorläufig ja; Freigabe ausstehend |
| Sind Status- und Versionsregeln bestätigt? | Vorläufig ja; Freigabe ausstehend |
| Sind Rollen und Freigabestellen operationalisiert? | Nein |
| Sind alle Markdown-Blöcke in Wiki.js getestet? | Nein |
| Sind Tabellen und Links in der Zielkonfiguration geprüft? | Nein |
| Sind Schutz und Ablage ausgefüllter Nachweise geregelt? | Nein |
| Ist die Vorlagenpflege organisatorisch eingerichtet? | Nein |
| Liegt die fachliche Prüfung und Geschäftsführungsfreigabe vor? | Nein |
| Version | Datum | Änderung | Erstellt/geändert durch | Freigabe | Freigabedatum |
|---|---|---|---|---|---|
| 0.1 | 23.07.2026 | Vorlagenbibliothek für gelenkte Wiki.js-Dokumente erstellt | ISMS-Beauftragte/r | Ausstehend | – |
Für dieses Beispiel wird der dokumentierte Arbeitsstand ISA 6.0.3 verwendet. Vor der Freigabe sind die tatsächlich anzuwendende ISA-Version, der ISMS- und Assessment-Scope sowie die organisatorischen Freigabe- und Nachweisprozesse zu bestätigen.