ISMS im Betrieb

Berichte erzeugen

Zweck

Im Bereich Berichte erzeugen Sie auf Knopfdruck drei Berichte als Confluence-Seiten. Jeder Bericht ist eine Momentaufnahme: Er hält den Stand vom Tag der Erzeugung fest und verändert sich später nicht mehr — genau das braucht ein Audit.

Wer darf das

Ansehen können den Bereich alle; erzeugen können Berichte nur Jira-Administratoren („Nur Jira-Administratoren können Berichte erzeugen."). Zusätzlich müssen das ISMS-Projekt und der Confluence-Bereich installiert sein — sonst ist die Schaltfläche gesperrt und die Karte erklärt, was fehlt.

Die drei Berichte

BerichtWofürWas drinstehtAblage in Confluence
RisikoberichtRegelmäßige Vorlage für die Leitung; Nachweis der Risikobeurteilung und -behandlungVerteilung der Risiken nach Kategorie inkl. Veränderung zum letzten Bericht, Risikomatrix (IST und SOLL), Top-Risiken mit betroffenen Assets, Behandlungen samt Liste aller Risikoakzeptanzen, Stand der Maßnahmen aus dem Risikomanagement, Wochen-Trend, Datenqualität📊 Risikoberichte
Management ReviewVorbereitung und Nachweis der Managementbewertung nach ISO 27001 Kapitel 9.3Sitzungsvorlage mit vorausgefüllten messbaren Punkten (Maßnahmen aus dem letzten Review, Abweichungen, Auditergebnisse, Risikolage …); nicht messbare Punkte als Platzhalter; am Ende Beschlusstabelle, Abschlussbewertung, Freigabezeile📄 - Management Reviews
Erklärung der Anwendbarkeit (SoA)Pflichtdokument nach ISO 27001 6.1.3 d)Alle 93 Controls des Anhang A: anwendbar?, Begründung, Umsetzungsstand, Verantwortliche, zugehörige Vorgänge. Controls ohne Vorgang erscheinen als offen; ausgeschlossene Controls ohne Begründung werden rot markiert📄 - Erklärung der Anwendbarkeit (SoA) ISO 27001 Anhang A

Schritte

  1. Öffnen Sie in der Seitenleiste Berichte.
  2. Klicken Sie beim gewünschten Bericht auf Bericht erzeugen. Während des Laufs zeigt die Karte „Wird erzeugt …" mit den Phasen Vorbereiten → Daten sammeln → Seite schreiben. Lassen Sie das Fenster geöffnet, bis der Fortschritt durchgelaufen ist.
  3. Springen Sie über Seite öffnen direkt zur erzeugten Confluence-Seite.
Berichte: Karten „Risikobericht“, „Management Review“ und „Erklärung der Anwendbarkeit (SoA)“ mit „Bericht erzeugen“, „Zuletzt erzeugt“ und „Seite öffnen“.

Erwartetes Ergebnis

Die Erfolgszeile meldet „✓ Seite erstellt" bzw. „Seite aktualisiert"; auf der Karte steht unter Zuletzt erzeugt der Zeitstempel. Der Seitentitel trägt das Datum, z. B. 2026-08-25 Risikobericht.

Tipp für die Managementbewertung

Erzeugen Sie zuerst den Risikobericht und danach das Management Review — das Review verlinkt dann automatisch auf den aktuellen Risikobericht. Der Betrachtungszeitraum beginnt automatisch beim letzten Review (beim ersten Mal: die letzten zwölf Monate).

Verwandte Seiten

Bildschirmfotos aus der Entwicklungsumgebung mit Beispieldaten.

Dokumentationsstand: App-Version 1.1.15 · 2026-08-20