Referenz und Glossar

Referenz und Glossar

Terminologie Deutsch ↔ Englisch

Die App-Oberfläche und alle angelegten Jira-/Confluence-Objekte sind zweisprachig. Diese Tabelle stellt die deutschen und englischen Bezeichnungen gegenüber, damit Sie beide Ausgaben des Handbuchs und gemischtsprachige Teams zuordnen können.

Bereiche und Objekte

DeutschEnglish
ISMS-Hub · Dashboard · Explorer (Beziehungs-Explorer)ISMS Hub · Dashboard · Explorer (Relationship Explorer)
Arbeitsbereiche: Asset-Management, Risikomanagement, Maßnahmenmanagement, Anforderungsmanagement, Auditmanagement, AbweichungsmanagementWork areas: Asset Management, Risk Management, Measures Management, Requirements Management, Audit Management, Nonconformity Management
Rollen & Zuständigkeiten · Dokumentenlenkung · Automatisierungen · Benachrichtigungen · Berichte · Einrichtung & KonfigurationRoles & responsibilities · Document control · Automations · Notifications · Reports · Setup & Configuration
Projekt „ISMS Home" (Schlüssel ISMS) · Confluence-Bereich „ISMS Home" (Schlüssel ISMSTK)Project “ISMS Home” (key ISMS) · Confluence space “ISMS Home” (key ISMSTK)
Projektrollen: Bearbeiter, Beobachter, Administrators (nicht übersetzt)Project roles: Bearbeiter, Beobachter, Administrators (not translated)
Sicherheitsstufe „Vertraulich"Security level “Confidential”

Vorgangstypen

DeutschEnglish
Epic · Anforderung · Teil-AnforderungEpic · Requirement · Partial Requirement
Audit · Hauptabweichung · Nebenabweichung · VerbesserungspotenzialAudit · Major Nonconformity · Minor Nonconformity · Opportunity for Improvement
Maßnahme · KorrekturmaßnahmeAction · Corrective action
Risiko-Szenario · Information · Prozess · Lieferant · IKT-Asset · InfrastrukturRisk Scenario · Information · Process · Supplier · ICT Asset · Infrastructure
Dokument · LenkungsrundeDocument · Control Round

Verknüpfungstypen

DeutschEnglish
Mitigation: mitigiert / wird mitigiert vonMitigation: mitigates / is mitigated by
Gefährdung: gefährdet / wird gefährdet vonEndangerment: endangers / is endangered by
Verarbeitung: verarbeitet / wird verarbeitet vonProcessing: processes / is processed by
Auditfeststellung: festgestellt in / hat FeststellungAudit finding: found in / has finding

Wichtige Felder

DeutschEnglishWerte
🔒 Vertraulichkeit · 🔗 Integrität · 🕒 Verfügbarkeit · 🛡️ Schutzbedarf🔒 confidentiality · 🔗 Integrity · 🕒 Availability · 🛡️ Protection need1 - normal · 2 - hoch/high · 3 - sehr hoch/very high
🎲 IST-/SOLL-Eintrittswahrscheinlichkeit🎲 Current/Target Likelihood🟢 1 - selten/rare · 🟡 2 - mittel/medium · 🟠 3 - häufig/frequent · 🔴 4 - sehr häufig/very frequent
💥 IST-/SOLL-Schadenshöhe💥 Current/Target Impact🟢 1 - vernachlässigbar/negligible · 🟡 2 - begrenzt/limited · 🟠 3 - beträchtlich/significant · 🔴 4 - existenzbedrohend/critical
🚦 IST-/SOLL-Risikokategorie🚦 Current/Target Risk Category🟢 1 - gering/low · 🟡 2 - mittel/medium · 🟠 3 - hoch/high · 🔴 4 - sehr hoch/very high
↘️ Risikobehandlung↘️ Risk treatmentVermeidung/Avoidance · Reduktion/Reduction · Transfer · Akzeptanz/Acceptance
🆔 personenbezogene Daten🆔 Personal data0 – Keine … / No personal data · 1 – Personenbezogene Daten / Personal data · 2 – Besondere … / Special personal data
👤 Accountable · 👤 Consulted · 👤 Informed(identisch)Personen (RACI)
🔄 Überprüfungsintervall · 📅 überprüft am · 📅 nächste Überprüfung · 🔄 Überprüfungsstatus🔄 Review interval · 📅 Reviewed on · 📅 Next Review · 🔄 Review statusIntervall: 30/60/90/180/360/720/1080 Tage · Status: 🟢 Aktuell/Up to date · 🟡 Fällig/Due · 🔴 Überfällig/Overdue
% ErfüllungsgradCompletion0 % … 100 % in 20-%-Schritten
📄 Begründung der Anwendbarkeit📄 Reason for applicabilityregulatorische/vertragliche Anforderung, best practice, Ausschluss (2 Varianten)
📊 Anforderungsstufe📊 Requirement level1-Basis · 2-Standard · 3-Hohe Anforderung
🔒 ISO 27001 Normkapitel · 🔐 ISO 27001 Anhang A🔒 ISO 27001 Standard chapter · 🔐 ISO 27001 Appendix A23 Normkapitel · 93 Controls A5–A8
🎯 Schutzziele · 🎯 InfoSec-Ziele · 🌱 Ursprung🎯 CIA Triad · 🎯 InfoSec objectives · 🌱 Origin
📅 Audit von/bis · 👤 leitender Auditor · 👤 festgestellt von · 📅 festgestellt am📅 Audit from/to · 👤 Lead auditor · 👤 Identified by · 📅 Identified on
📅 Wirksamkeitsprüfung am · 👤 Wirksamkeitsprüfung durch · 📊 Ergebnis der Wirksamkeitsprüfung · 📑 Nachweise · 🚦 Risikostatus📅 Effectiveness review · 👤 Effectiveness reviewed by · 📊 Result of the effectiveness review · 📑 Evidence · 🚦 Risk statusErgebnis: 🟢 wirksam/effective · 🟡 teilweise wirksam/partially effective · 🔴 nicht wirksam/not effective · Risikostatus: 🟢 Planmäßig/On track · ⚠️ Gefährdet/At risk · 🚨 Akut gefährdet/Critical risk
⚠️ Gefährdung⚠️ Threat47 elementare Gefährdungen des BSI (G 0.1 … G 0.47)
💾 RPO · ⏳ RTO (je 30 min / 4 h / 1 d / 1 w)💾 RPO · ⏳ RTO🟢 1 - normal · 🟡 2 - hoch/high · 🔴 3 - sehr hoch/very high

Glossar

BegriffBedeutung
Anforderung / ControlEine Sicherheitsanforderung aus Norm, Gesetz, Vertrag oder eigenem Rahmenwerk; Grundlage der SoA.
FachbereichEiner der vier inhaltlichen Bereiche: Assets & Risiken, Anforderungen, Maßnahmen, Audits & Nichtkonformitäten — alle im Projekt „ISMS Home".
InhaltspaketOptionale Startinhalte: Demo, ISO 27001, BSI-Bausteine, DSGVO.
LenkungsrundeEine Freigabe- oder Bestätigungsrunde der Dokumentenlenkung zu genau einer Seitenversion.
MaximumprinzipDer Schutzbedarf ist der höchste der Werte Vertraulichkeit, Integrität, Verfügbarkeit.
Modul / BausteinInstallierbare Einheit der App: ISMS-Projekt, Confluence-Bereich, Inhaltspakete.
RACIResponsible (zugewiesene Person), Accountable, Consulted, Informed — Rollen am Vorgang für Benachrichtigung und Vertraulichkeit.
Review-ZyklusTurnusmäßige Überprüfung über Überprüfungsintervall, „überprüft am", „nächste Überprüfung" und die Ampel des Überprüfungsstatus.
RollenregisterDie sechs organisationsweiten ISMS-Rollen im Hub (Oberste Leitung, ISB/CISO, ISMS-Team, DSB, Interne Audits, Notfall-/BCM) mit Vertretungen.
SoAStatement of Applicability / Erklärung der Anwendbarkeit — Liste aller Anhang-A-Controls mit Anwendbarkeit, Begründung und Umsetzungsstand.
Smart LinkLive-Einbettung eines Jira-Filters als Tabelle auf einer Confluence-Seite.
WirksamkeitsprüfungPrüfung nach der Umsetzung einer Maßnahme, ob sie ihr Ziel erreicht — mit Datum, Prüfer und Ergebnis.

FAQ

  • Kann ich die Sprache später ändern? Ja — der Wechsel benennt um, legt aber keine fehlenden Seiten nach (Sprache der App umschalten).
  • Kann ich den Projekttyp später ändern? Nein — die Wahl Jira (Business) / JSM ist einmalig (Sprache, Projekttyp und Pflichtangaben).
  • Was passiert beim Deinstallieren? Das ISMS-Projekt samt aller Vorgänge und die gesamte App-eigene Jira-Konfiguration werden entfernt — nicht rückgängig machbar (Laufende Konfiguration und Wartung).
  • Wann gilt eine Maßnahme als abgeschlossen? Erst mit dokumentiert geprüfter Wirksamkeit (Maßnahmen umsetzen und prüfen).
  • Verlassen meine Daten die Atlassian-Cloud? Nein — die App läuft vollständig in Ihrer Atlassian-Cloud, auch der ISMS Agent.

Seitenindex

Dokumentationsstand

AngabeWert
AppISMS with Jira & Confluence, Version 1.1.15 (package.json)
Evidenz-BaselineCommit 701416edfd431a2dd66953e3822423dc5d7da455, Branch main, 2026-08-20
Handbuch erstellt2026-08-25
Änderungsprotokoll2026-08-25 — Erstausgabe, verifiziert gegen Quellcode, Oberflächen-Texte und Konfiguration der Baseline.

Dokumentationsstand: App-Version 1.1.15 · 2026-08-20