Verwalten & Umsetzen von Maßnahmen
Last updated: June 22, 2026
Maßnahmen sind Vorkehrungen, die Organisationen implementieren, um Risiken im Zusammenhang mit der Informationssicherheit zu verändern oder aufrechtzuerhalten. Um einer bestimmten Klausel oder Maßnahme zu entsprechen, müssen Organisationen die entsprechenden Maßnahmen und Überwachungen implementieren und Nachweise ihrer Ergebnisse aufbewahren. Nachweise sind die Aufzeichnungen oder Artefakte, die die wirksame Umsetzung und den Betrieb dieser Maßnahmen demonstrieren.
Übersicht: Compliance-Anforderungen in umsetzbare Maßnahmen verwandeln
Maßnahmen sind die Kernbausteine deines Compliance-Programms. In Kertos, der Maßnahmen Abschnitt hilft dir, alle Anforderungen deines ausgewählten Compliance‑Standard (z. B. ISO 27001, GDPR, NIS2) zu dokumentieren, umzusetzen und zu überwachen.
Kertos importiert die vollständige Liste der Maßnahmen für deinen ausgewählten Standard. Du kannst den Fortschritt der Umsetzung verfolgen, Belege anhängen, Verantwortung zuweisen und nicht anwendbare Maßnahmen markieren – alles innerhalb einer einzigen Oberfläche. Ob du dich auf ein Audit vorbereitest oder die laufende Compliance aufrechterhaltest, dieser Abschnitt stellt sicher, dass nichts übersehen wird.
Problem gelöst
Die Umsetzung von Compliance-Standards wie ISO 27001 kann aufgrund vager Anforderungen, fehlender klarer nächster Schritte und Schwierigkeiten bei der Nachverfolgung von Beweisen überwältigend sein. Kertos verwandelt abstrakte Maßnahmen in eine strukturierte Aufgabenliste mit konkreten Umsetzungsschritten, Echtzeit-Verifizierung und zentralisierten Nachweisen – alles, um dir zu helfen, mit Zuversicht auditbereit zu bleiben.
Wesentliche Vorteile
Klare Maßnahmenübersicht: Siehe die vollständige Liste der Rahmenmaßnahmen und deren Status auf einen Blick.
Maßgeschneiderte Relevanz: Markiere Maßnahmen als nicht anwendbar (mit Begründung), um sie an deinen Geschäftskontext anzupassen.
Umsetzungsschritte: Zerlege jede Maßnahmen in umsetzbare Aufgaben mit automatischer oder manueller Fortschrittsverfolgung.
Beweissammlung: Füge Beweisdateien oder Links hinzu und überprüfe die Umsetzung der Maßnahmen in Echtzeit.
Export SoA: Erstelle eine Statement of Applicability mit implementierten und nicht anwendbaren Maßnahmen, versioniert und auditbereit.
Wie es funktioniert
1. Ansicht und Verwaltung von Maßnahmen
Navigiere zu “Maßnahmen” in der Seitenleiste, um die Maßnahmenliste zu öffnen.
Jede Maßnahme wird mit deinem Status aufgelistet:
Offen, In Bearbeitung, oder Umgesetzt
Du kannst hin- und herschalten, ob eine Maßnahmen Anwendbar für deine Organisation ist
Beispiel: Ein ausschließlich remote tätiges Unternehmen kann physische Sicherheitskontrollen für das Büro als "nicht anwendbar" markieren – und einfach einen Grund angeben.
Klicke auf eine beliebige Maßnahmen, um deren Detailansicht aufzurufen.
2. Detailansicht der Maßnahmen
Wenn du eine Maßnahmen von der Übersichtsseite öffnest, siehst du die Detailansicht und kannst die Maßnahme bearbeiten. Du kannst die folgenden Informationen ändern:
Status: Dokumentieren, ob eine Maßnahmen "Offen“, "In Bearbeitung“ oder "Umgesetzt“ ist.
Relevanz: Ob die Maßnahmen für deine Organisation relevant ist oder nicht. Für weitere Erläuterungen siehe den grünen Abschnitt oben.
Eigentümer: Wer für diese Maßnahmen verantwortlich ist.
Gültig ab: Ab wann diese Maßnahmen wirksam ist.
Umsetzungsfortschritt: Dies zerlegt die Maßnahmen in konkrete, umsetzbare Schritte. Sobald du jeden Umsetzungsschritt als erledigt markiert hast, erhält die Maßnahmen den Status „umgesetzt“. Siehe diese Seite für weitere Informationen zu Umsetzungsschritten.
Nachweis: Der entsprechende Nachweis, dass diese Maßnahmen umgesetzt wurde. Klicke auf „Verlinke Nachweis“, um eine Datei hochzuladen oder einen Link bereitzustellen.
Verknüpfte Risiken: Das sind maßgeschneiderte Ressourcen für spezifische Maßnahmen, die wir dir zur Verfügung stellen, um dir bei der Umsetzung der Maßnahmen und Bereitstellung von Nachweisen zu helfen.
Hinweise: Platz für alles Weitere, das du dokumentieren möchtest.
Zitierungen: Der Originaltextauszug der jeweiligen Regulierungsbehörde.
3. Maßnahmen erstellen
Im Überblick klicke auf “Maßnahme hinzufügen”. Dies öffnet die Detailansicht der neuen Maßnahme.
Fülle die Felder wie oben beschrieben aus.
Klicke unten auf dem Bildschirm auf “Speichern”.
4. Export von Maßnahmen in einer Erklärung zur Anwendbarkeit (Statement of Applicability / SoA)
Du kannst einen PDF‑Bericht exportieren, der alle Maßnahmen enthält, einschließlich derjenigen, die nicht anwendbar und nicht umgesetzt sind, da sie ebenfalls für ein mögliches Audit relevant sind. Derzeit ist nur das PDF‑Format für den Download des SoA‑Exports der Maßnahmen verfügbar.
In der Übersicht klicke auf “Export SoA”.
Wähle den Standard aus, für den du Maßnahmen exportieren möchtest.
Es wird dir eine Liste von Versionen der Maßnahmenliste angezeigt. Wenn du zur Liste zurückkehrst und Änderungen vornimmst, werden diese hier reflektiert und es wird eine neue Version erstellt. Gib der aktuellen Version einen Namen.
Scrolle nach unten und klicke auf “Exportieren”.
Im folgenden Bildschirm klicke auf “Generieren und Herunterladen”.
5. Umsetzung von Maßnahmen
Umsetzungsschritte & Prüfungen in Kertos hilft dir beim Überwachen, Verwalten und Automatisieren der Compliance‑Maßnahmen. Durch das Aufteilen von Maßnahmen in klare, umsetzbare Schritte und die Automatisierung der Beweiserfassung (wo möglich) stellt diese Funktion einen reibungslosen Fortschritt zu Compliance‑Zielen bei minimalem manuellem Aufwand sicher.
6. Manuelle Prüfung von Umsetzungsschritten
Markiere Umsetzungsschritte nach Fertigstellung einfach als erledigt.
Erstelle Aufgaben und weise diese Teammitgliedern zu, um klare Verantwortlichkeiten sicherzustellen.
Aktualisiere den Fortschritt manuell, wenn Aufgaben abgeschlossen werden, um einen genauen Überblick zu behalten.
7. Automatisierte Verifizierung von Umsetzungsschritten
Das System überprüft automatisch abgeschlossene Schritte anhand gesammelten Nachweisen (wenn möglich, zum Beispiel wenn ein Umsetzungsschritt darin besteht, eine Maßnahmen zu erstellen)
Zum Beispiel, wenn eine Richtlinie nicht von allen zugewiesenen Mitarbeitern (z. B. neuen Mitarbeitern) akzeptiert wurde, kennzeichnet Kertos den Schritt als veraltet.
Der Compliance-Status wird in Echtzeit auf der Maßnahmenseite aktualisiert, sodass du ohne zusätzlichen Aufwand informiert bleibst.
8. Erstellen und Verwalten von Aufgaben für Umsetzungsschritte
Beim Aufklappen eines Umsetzungsschritts werden zusätzliche Details und eine Option zum Aufgaben erstellen angezeigt. Du kannst Aufgaben erstellen und zuweisen, um Verantwortlichkeit und Fortschrittsverfolgung sicherzustellen. Aufgaben verbinden spezifische Aktionen mit Teammitgliedern, wodurch es einfacher wird, Umsetzungsschritte effizient abzuschließen.
In der Maßnahme, die du implementieren möchtest, gehe zu den Umsetzungsschritten.
Erweite den Umsetzungsschritt
Fülle die Aufgabendetails wie beschrieben in diesem Artikel.
FAQs
Was muss ich im ‘Maßnahmen’ Abschnitt tun?
Der Abschnitt Maßnahmen ist deine Compliance‑Aufgabenliste. Du musst:
Überprüfe alle relevanten Maßnahmen
Implementiere jede Maßnahmen mithilfe der bereitgestellten Schritte
Lade Nachweise hoch oder verlinke relevante Dokumentation
Verfolge den Fortschritt und die Anwendbarkeit
Wie weiß ich, welche Maßnahmen für mein Unternehmen relevant sind?
Beginne mit dem Standard, den du anvisierst (z. B. ISO 27001)
Berücksichtige deine dokumentierten Risiken – Maßnahmen können verknüpft werden, um diese zu mindern
Einige Maßnahmen sind unabhängig vom Risiko obligatorisch und werden in deiner Übersicht aufgeführt
Wie sind Risiken und Maßnahmen verbunden?
Maßnahmen werden verwendet, um Risiken zu mindern. In Kertos kannst du Maßnahmen mit Risiken verknüpfen, um deutlich zu zeigen, welche Maßnahmen welche Schwachstellen adressieren.
Warum ist das Mapping von Risikomaßnahmen wichtig?
Es hilft, zu priorisieren, welche Maßnahmen am kritischsten sind, und stellt sicher, dass du alle dokumentierten Risiken mit geeigneten Schutzmaßnahmen adressierst.
Kann ich Maßnahmen in Kertos mit Risiken verknüpfen?
Ja. Öffne ein Risiko auf der Seite „Risiken“ und wähle eine oder mehrere relevante Maßnahmen aus der Vorschlagsliste aus oder suche manuell.
Muss ich alle Maßnahmen implementieren?
Nein. Standards wie ISO 27001 sind flexibel. Du musst nur Maßnahmen implementieren, die basierend auf deinem Risikokontext und den Geschäftsabläufen relevant sind. Stelle lediglich sicher, dass du nicht anwendbare Maßnahmen kennzeichnest und den Grund dafür erläuterst.
Wie implementiere ich eine spezifische Maßnahmen (z.B. Maßnahmen A.5.1)?
Öffne die Maßnahmen in Kertos und folge den bereitgestellten, von Experten geprüften Umsetzungsschritten. Du siehst außerdem empfohlene Aufgaben und kannst den Abschluss direkt verfolgen. Du kannst auch KAIA um Unterstützung bei der Implementierung der Maßnahmen bitten.
Muss ich für jede Maßnahmen Beweismaterial hochladen?
Nicht unbedingt. Du kannst während einer Prüfung Evidenz vorlegen, auch wenn sie nicht in Kertos hochgeladen wurde. Die Verwendung von Kertos als zentrales Evidenzregister vereinfacht jedoch Prüfungen und stellt sicher, dass deine Dokumentation jederzeit zugänglich ist.