ISMS im Betrieb

Maßnahmen umsetzen und prüfen

Zweck

Zentrale Steuerung aller Maßnahmen — egal ob aus Risiken, Anforderungen oder Audit-Abweichungen. Maßnahmen werden geplant, umgesetzt und anschließend auf Wirksamkeit geprüft. Arbeitsort im Hub: der Arbeitsbereich Maßnahmenmanagement.

Wer macht das

Die zugewiesene Person (Responsible) setzt um; 👤 Accountable trägt die Gesamtverantwortung; geprüft wird durch die in 👤 Wirksamkeitsprüfung durch benannte Person.

Maßnahme anlegen

  1. + Neues ISMS-Item → Typ Maßnahme (oder Korrekturmaßnahme als Reaktion auf eine Abweichung).
  2. Beschreiben Sie in der Zusammenfassung und Beschreibung, was umgesetzt werden soll und woran der Erfolg erkennbar ist.
  3. Setzen Sie Startdatum und Fälligkeitsdatum, weisen Sie die Maßnahme zu und pflegen Sie 👤 Accountable.
  4. Stammt die Maßnahme aus einem Risiko: über mitigiert mit dem Risiko-Szenario verknüpfen. Stammt sie aus einer Abweichung: mit der Abweichung verknüpfen (Audits und Abweichungen bearbeiten).
Maßnahmenmanagement: Maßnahmen und Korrekturmaßnahmen bis zur Wirksamkeitsprüfung, hier der Reiter „Offen“ mit Status, Erfüllungsgrad und Ursprung.

Umsetzen und prüfen

  1. Führen Sie die Maßnahme durch den Workflow: ⚪️ Im Entwurf → ⚪️ Bereit zur Implementierung → 🔵 In Implementierung → 🔵 In Wirksamkeitsprüfung → 🟢 Implementiert.
  2. In der Wirksamkeitsprüfung: Tragen Sie 📅 Wirksamkeitsprüfung (Datum), 👤 Wirksamkeitsprüfung durch und das Ergebnis in 📊 Ergebnis der Wirksamkeitsprüfung ein; Nachweise gehören in 📑 Nachweise.
  3. Erst mit dokumentiert geprüfter Wirksamkeit gilt die Maßnahme fachlich als abgeschlossen — ein reiner Statuswechsel genügt nicht.

Was automatisch passiert

  • Fälligkeitsüberwachung mit Eskalation (täglich): benachrichtigt Bearbeiter und Accountable bei überfälligen Maßnahmen — 1/3/7/30 Tage nach Fälligkeit, danach monatlich.
  • Erinnerung an Wirksamkeitsprüfung (täglich): kommentiert Maßnahmen in 🔵 In Wirksamkeitsprüfung, deren Prüfdatum mehr als 10 Tage zurückliegt und für die kein Ergebnis vorliegt.
  • Status-Sync von Maßnahme (ereignisbasiert): Erreicht die Maßnahme 🟢 Implementiert, gehen verknüpfte Abweichungen und die über mitigiert verbundenen Risiko-Szenarien automatisch auf 🔄 in Überprüfung.
  • Wird 📊 Ergebnis der Wirksamkeitsprüfung auf 🔴 nicht wirksam gesetzt, warnt die Feld-Benachrichtigung Responsible und Accountable (Benachrichtigungen (RACI) einrichten).
  • Mit gesetztem 🔄 Überprüfungsintervall gilt die Review-Ampel (🟢/🟡/🔴) samt konfigurierbaren Eskalationsstufen (ISMS im Betrieb).

Prüfen

  • Überfällige Maßnahmen erscheinen in Handlungsbedarf und im Dashboard unter Nächste Schritte; der Sonderstatus 🔵 In Eskalation markiert gefährdete Maßnahmen.
  • Der Stand der Maßnahmen aus dem Risikomanagement erscheint im Risikobericht (Berichte erzeugen).

Typische Probleme

  • Keine Erinnerung erhalten: Tägliche Helfer laufen erst zum nächsten Turnus; für ein sofortiges Ergebnis in den Automatisierungen manuell starten. Prüfen Sie außerdem den Hauptschalter der Benachrichtigungen.
  • Verknüpfte Abweichung bleibt stehen: Der Statusabgleich lässt sich auch manuell starten (Statusabgleich Maßnahme ↔ Nichtkonformität, Automatisierungen verwalten).

Verwandte Seiten

Bildschirmfotos aus der Entwicklungsumgebung mit Beispieldaten.

Dokumentationsstand: App-Version 1.1.15 · 2026-08-20