Leitfaden

Last updated: May 22, 2026

Die Leitfaden-Übersicht (Guidance) ist dafür konzipiert, ISO-27001-Administratoren zu helfen, ihren Compliance-Weg auf der Kertos-Plattform zu navigieren. Von den anfänglichen Einrichtungsschritten bis zur Prüfungsphase bietet die Leitfaden-Übersicht kontextbezogene Anleitungen, vorgeschlagene Fragen und einen schrittweisen Prozess, um sicherzustellen, dass du jede Aufgabe effizient und korrekt erledigst. Die Funktion zielt darauf ab, den Bedarf an kontinuierlicher Unterstützung durch den Customer Success (CS) zu reduzieren, indem sie dir die Klarheit gibt, die du benötigst, um durch den Compliance-Workflow zu gehen.

Leitfaden

Die Benutzerführung ist ein Abschnitt, der dazu dient, ISO-27001-Admin-Benutzern zu helfen, ihre Compliance-Reise auf der Kertos-Plattform zu navigieren. Sie bietet einen visuellen Fortschritts-Tracker, kontextbezogene Eingabeaufforderungen und direkte Navigation durch wichtige Phasen. Sie hilft dir, auf dem richtigen Weg zu bleiben, indem sie umsetzbare nächste Schritte anbietet, die sicherstellen, dass Aufgaben effizient abgeschlossen werden, ohne dass ständige Unterstützung durch den Kundenservice erforderlich ist. Die Phasen sind dafür konzipiert, automatisch abgehakt zu werden. Wenn du es bevorzugst, kannst du in der Setup-Phase diese auch manuell abhaken.

Problem

Admin‑Benutzer, die ihre InfoSec‑Compliance‑Reise einrichten, haben oft Schwierigkeiten mit:

  • Unklarer Weg zur Einhaltung: Nicht zu wissen, welche Schritte notwendig sind, um ISO 27001 konform zu werden.

  • Mangel an Sichtbarkeit: Den Überblick zu verlieren, wo sie im Prozess stehen und welche Aufgaben noch ausstehen.

  • Überforderndes Aufgabenmanagement: Manuell den Überblick über jede Kontrolle, jedes Risiko und jede Evidenz zu behalten, was häufig die Einbindung von CS erfordert.

Vorteile

  • Geführter Workflow: Die Leitfaden-Übersicht zerlegt den Compliance-Prozess in klare, umsetzbare Schritte, sodass Benutzer auf dem richtigen Weg bleiben und nicht überfordert werden.

  • Reduzierter Bedarf an CS-Unterstützung: Durch die Automatisierung der Anleitung können Benutzer Aufgaben eigenständig erledigen, wodurch die Abhängigkeit vom Kundenerfolg reduziert wird.

  • Verbessertes Compliance-Tracking: Mit einer visuellen Fortschrittsverfolgung können Benutzer ihren Fortschritt und die verbleibenden Aufgaben im Compliance-Prozess leicht erkennen.

  • Besseres Engagement: Personalisierte, kontextbezogene Eingabeaufforderungen helfen den Benutzern, die Bedeutung jeder Aufgabe zu verstehen, wodurch sie sich stärker in den Prozess einbringen.

Wie es funktioniert

  • Fixiertes Guidance-Widget: Ein fixiertes Fortschritts-Widget im Navigationsleiste zeigt eine visuelle Fortschrittsanzeige mit 9 wichtigsten Compliance‑Meilensteinen (z. B. Einrichtung, Geltungsbereich, Risiken, Kontrollen).

  • Schritt‑für‑Schritt‑Anleitung: Die Guidance‑Übersicht bietet klare, leicht nachvollziehbare Anweisungen für jede Phase des Compliance‑Prozesses. Sie hebt hervor, was zu tun ist, welche Nachweise hochgeladen werden müssen und wann eine Aufgabe abgeschlossen ist.

  • Fortschrittsanzeige: Eine visuelle Fortschrittsanzeige verfolgt den Weg des Benutzers durch die 9 Compliance‑Phasen (Einrichtung, Geltungsbereich, Organisation, Dokumentation, Vermögenswerte, Risikobewertung, Risikobehandlung, Betrieb, Pre‑Audit, Externes Audit). Das ermöglicht den Benutzern, zu sehen, wo sie stehen und was als Nächstes zu tun ist.

  • Vorgeschlagene Fragen: In Schlüsselabschnitten wie Kontrollen und Risiken, zeigt KAIA, wenn aktiviert, vorgeschlagene Fragen an, die den Benutzern helfen, was als Nächstes zu berücksichtigen ist, und machen komplexe Entscheidungen handhabbarer.

  • "Bring mich hin"‑Funktion: Nutzer können auf die Schaltfläche „Bring mich hin“ klicken, um direkt zur Aufgabe zu navigieren, an der sie arbeiten müssen, wodurch Reibungen im Arbeitsablauf reduziert werden.

Festes Leitfaden-Widget

Das Fixed Guidance Widget in der Navigationsleiste bietet eine visuelle Fortschrittsanzeige, die den Prozentsatz der Fertigstellung Ihrer ISO 27001‑Prüfung anzeigt. Das Widget wird dynamisch aktualisiert, während du deiner Reise fortschreitest.

1. Klicke auf das Widget für eine allgemeine Leitfaden‑Übersicht: Wenn du klickst, führt es dich zur allgemeinen ISO 27001‑Leitfaden‑Übersicht, die dir detaillierte Informationen zu den fehlenden Schritten und zu dem, was du benötigst, um auditbereit zu sein, liefert.

Übersicht der Schritt-für-Schritt-Anleitung: 

Die Übersicht der Anleitung zerlegt den Compliance-Prozess in klare Phasen. Jede Phase bietet spezifische Anweisungen, was zu tun ist.

1. Einrichtungsphase: Bereite dein Plattform und dein Profil für die anstehenden Compliance-Aufgaben vor. Aufgaben:

  • Unternehmensprofil: Füge Unternehmensdetails, Standort und rechtliche Kontakte hinzu.

  • Nutzer & Abteilungen: Füge Benutzer hinzu, weise Rollen und Abteilungen zu.

  • Systeme & Lieferanten: Entdecke Systeme, Anbieter und verknüpfe diese.

  • Vermögenswerte: Entdecke die Vermögenswerte, die dein Unternehmen verwendet

2. Geltungsbereich: Definiere den Umfang deines ISMS und initiiere grundlegende Sicherheitskontrollen. Aufgaben:

  • Unterstützung der Geschäftsführung: Stelle sicher, dass das Management den ISMS-Prozess unterstützt.

  • ISMS-Geltungsbereich: Definiere, was im ISMS abgedeckt ist.

  • Informationssicherheitsrichtlinie: Etabliere eine Sicherheitsrichtlinie und kommuniziere sie in der gesamten Organisation.

3. Organisationsphase: Richte die Organisationsstruktur deines ISMS ein und etabliere Schulungen. Aufgaben:

ISMS-Organisation: Definiere die Struktur des ISMS, weise Verantwortlichkeiten zu

Training & Awareness: Schulungen zu Informationssicherheitsrichtlinien bereitstellen und das Bewusstsein stärken

Kommunikation: Stelle geeignete Kanäle für die laufende Sicherheitskommunikation sicher.

4. Dokumentationsphase: Erstelle alle erforderlichen Dokumente zur Informationssicherheit. Entwickle und organisiere die notwendigen Unterlagen (Richtlinien, Verfahren, Aufzeichnungen).

5. Vermögenswerte-Phase: Verwalte und klassifiziere Vermögenswerte für die Risikobewertung und das Sicherheitsmanagement. Stelle sicher, dass alle Vermögenswerte inventarisiert und korrekt klassifiziert werden, um das Risikomanagement zu unterstützen.

6. Risikobewertungsphase: Identifiziere Risiken und etabliere eine Risikomanagement‑Methodik. Bewerte und analysiere Risiken, bestimme Risikostufen und dokumentiere die Risikobewertung.

7. Risikobehandlungsphase: Entwickle eine Methodik zur Risikobehandlung, um identifizierte Risiken zu verwalten. Behandle Risiken durch definierte Maßnahmen, aktualisiere Prozesse des Asset Managements.

8. Betriebsphase: Stelle sicher, dass Prozesse für laufende Sicherheitsoperationen definiert sind.

9. Pre-Audit-Phase: Bereite dich auf interne Audits und Bewertungen vor. Führe interne Audits durch, um Nichtkonformitäten zu identifizieren, und prüfe die Bereitschaft für externe Audits.

10. Externes Audit: Den externen Audit-Prozess abschließen, einschließlich Stufe 1, Stufe 2 und Auditergebnisse. Am externen Audit teilnehmen, etwaige festgestellte Probleme beheben und die Zertifizierung vorbereiten.

FAQs

 

Wie unterstützt mich die Übersicht der Anleitung bei Compliance-Aufgaben?
Sie bietet Schritt-für-Schritt-Anleitung, wobei hervorgehoben wird, welche Aktionen du wann durchführen musst. Es ermöglicht dir auch, deinen Fortschritt auf der Compliance-Reise zu verfolgen.

Ist die Übersicht der Anleitung für Nutzer gedacht, die bereits Erfahrung mit ISO 27001 haben?
Sie ist sowohl für neue als auch erfahrene Nutzer konzipiert. Für erfahrene Nutzer hilft sie, Arbeitsabläufe zu optimieren, indem sie nur dann Hilfestellung bereitstellt, wenn es nötig ist.

Wie funktioniert der Fortschritts‑Tracker?
Der Fortschritts‑Tracker visualisiert die 9 Compliance‑Stufen. Es wird automatisch aktualisiert, wenn du jede Aufgabe abschließt, sodass du leicht sehen kannst, wo du dich auf deiner Compliance‑Reise befindest.

Warum kann ich das Guidance-Widget nicht sehen? Wie kann ich die Guidance auf ein anderes Framework statt ISO 27001 umstellen?
Die Guidance-Funktion ist nur verfügbar für ISO 27001 und das Widget ist nur sichtbar für die Admin-Benutzer. Basisnutzer haben keinen Zugang dazu.