ISMS im Betrieb
Berichte erzeugen
Zweck
Im Bereich Berichte erzeugen Sie auf Knopfdruck drei Berichte als Confluence-Seiten. Jeder Bericht ist eine Momentaufnahme: Er hält den Stand vom Tag der Erzeugung fest und verändert sich später nicht mehr — genau das braucht ein Audit.
Wer darf das
Ansehen können den Bereich alle; erzeugen können Berichte nur Jira-Administratoren („Nur Jira-Administratoren können Berichte erzeugen."). Zusätzlich müssen das ISMS-Projekt und der Confluence-Bereich installiert sein — sonst ist die Schaltfläche gesperrt und die Karte erklärt, was fehlt.
Die drei Berichte
| Bericht | Wofür | Was drinsteht | Ablage in Confluence |
|---|---|---|---|
| Risikobericht | Regelmäßige Vorlage für die Leitung; Nachweis der Risikobeurteilung und -behandlung | Verteilung der Risiken nach Kategorie inkl. Veränderung zum letzten Bericht, Risikomatrix (IST und SOLL), Top-Risiken mit betroffenen Assets, Behandlungen samt Liste aller Risikoakzeptanzen, Stand der Maßnahmen aus dem Risikomanagement, Wochen-Trend, Datenqualität | 📊 Risikoberichte |
| Management Review | Vorbereitung und Nachweis der Managementbewertung nach ISO 27001 Kapitel 9.3 | Sitzungsvorlage mit vorausgefüllten messbaren Punkten (Maßnahmen aus dem letzten Review, Abweichungen, Auditergebnisse, Risikolage …); nicht messbare Punkte als Platzhalter; am Ende Beschlusstabelle, Abschlussbewertung, Freigabezeile | 📄 - Management Reviews |
| Erklärung der Anwendbarkeit (SoA) | Pflichtdokument nach ISO 27001 6.1.3 d) | Alle 93 Controls des Anhang A: anwendbar?, Begründung, Umsetzungsstand, Verantwortliche, zugehörige Vorgänge. Controls ohne Vorgang erscheinen als offen; ausgeschlossene Controls ohne Begründung werden rot markiert | 📄 - Erklärung der Anwendbarkeit (SoA) ISO 27001 Anhang A |
Schritte
- Öffnen Sie in der Seitenleiste Berichte.
- Klicken Sie beim gewünschten Bericht auf Bericht erzeugen. Während des Laufs zeigt die Karte „Wird erzeugt …" mit den Phasen Vorbereiten → Daten sammeln → Seite schreiben. Lassen Sie das Fenster geöffnet, bis der Fortschritt durchgelaufen ist.
- Springen Sie über Seite öffnen direkt zur erzeugten Confluence-Seite.
Erwartetes Ergebnis
Die Erfolgszeile meldet „✓ Seite erstellt" bzw. „Seite aktualisiert"; auf der Karte steht unter Zuletzt erzeugt der Zeitstempel. Der Seitentitel trägt das Datum, z. B. 2026-08-25 Risikobericht.
Tipp für die Managementbewertung
Erzeugen Sie zuerst den Risikobericht und danach das Management Review — das Review verlinkt dann automatisch auf den aktuellen Risikobericht. Der Betrachtungszeitraum beginnt automatisch beim letzten Review (beim ersten Mal: die letzten zwölf Monate).
Verwandte Seiten
Bildschirmfotos aus der Entwicklungsumgebung mit Beispieldaten.
Dokumentationsstand: App-Version 1.1.15 · 2026-08-20