Referenz und Glossar
Referenz und Glossar
Terminologie Deutsch ↔ Englisch
Die App-Oberfläche und alle angelegten Jira-/Confluence-Objekte sind zweisprachig. Diese Tabelle stellt die deutschen und englischen Bezeichnungen gegenüber, damit Sie beide Ausgaben des Handbuchs und gemischtsprachige Teams zuordnen können.
Bereiche und Objekte
| Deutsch | English |
|---|---|
| ISMS-Hub · Dashboard · Explorer (Beziehungs-Explorer) | ISMS Hub · Dashboard · Explorer (Relationship Explorer) |
| Arbeitsbereiche: Asset-Management, Risikomanagement, Maßnahmenmanagement, Anforderungsmanagement, Auditmanagement, Abweichungsmanagement | Work areas: Asset Management, Risk Management, Measures Management, Requirements Management, Audit Management, Nonconformity Management |
| Rollen & Zuständigkeiten · Dokumentenlenkung · Automatisierungen · Benachrichtigungen · Berichte · Einrichtung & Konfiguration | Roles & responsibilities · Document control · Automations · Notifications · Reports · Setup & Configuration |
| Projekt „ISMS Home" (Schlüssel ISMS) · Confluence-Bereich „ISMS Home" (Schlüssel ISMSTK) | Project “ISMS Home” (key ISMS) · Confluence space “ISMS Home” (key ISMSTK) |
| Projektrollen: Bearbeiter, Beobachter, Administrators (nicht übersetzt) | Project roles: Bearbeiter, Beobachter, Administrators (not translated) |
| Sicherheitsstufe „Vertraulich" | Security level “Confidential” |
Vorgangstypen
| Deutsch | English |
|---|---|
| Epic · Anforderung · Teil-Anforderung | Epic · Requirement · Partial Requirement |
| Audit · Hauptabweichung · Nebenabweichung · Verbesserungspotenzial | Audit · Major Nonconformity · Minor Nonconformity · Opportunity for Improvement |
| Maßnahme · Korrekturmaßnahme | Action · Corrective action |
| Risiko-Szenario · Information · Prozess · Lieferant · IKT-Asset · Infrastruktur | Risk Scenario · Information · Process · Supplier · ICT Asset · Infrastructure |
| Dokument · Lenkungsrunde | Document · Control Round |
Verknüpfungstypen
| Deutsch | English |
|---|---|
| Mitigation: mitigiert / wird mitigiert von | Mitigation: mitigates / is mitigated by |
| Gefährdung: gefährdet / wird gefährdet von | Endangerment: endangers / is endangered by |
| Verarbeitung: verarbeitet / wird verarbeitet von | Processing: processes / is processed by |
| Auditfeststellung: festgestellt in / hat Feststellung | Audit finding: found in / has finding |
Wichtige Felder
| Deutsch | English | Werte |
|---|---|---|
| 🔒 Vertraulichkeit · 🔗 Integrität · 🕒 Verfügbarkeit · 🛡️ Schutzbedarf | 🔒 confidentiality · 🔗 Integrity · 🕒 Availability · 🛡️ Protection need | 1 - normal · 2 - hoch/high · 3 - sehr hoch/very high |
| 🎲 IST-/SOLL-Eintrittswahrscheinlichkeit | 🎲 Current/Target Likelihood | 🟢 1 - selten/rare · 🟡 2 - mittel/medium · 🟠 3 - häufig/frequent · 🔴 4 - sehr häufig/very frequent |
| 💥 IST-/SOLL-Schadenshöhe | 💥 Current/Target Impact | 🟢 1 - vernachlässigbar/negligible · 🟡 2 - begrenzt/limited · 🟠 3 - beträchtlich/significant · 🔴 4 - existenzbedrohend/critical |
| 🚦 IST-/SOLL-Risikokategorie | 🚦 Current/Target Risk Category | 🟢 1 - gering/low · 🟡 2 - mittel/medium · 🟠 3 - hoch/high · 🔴 4 - sehr hoch/very high |
| ↘️ Risikobehandlung | ↘️ Risk treatment | Vermeidung/Avoidance · Reduktion/Reduction · Transfer · Akzeptanz/Acceptance |
| 🆔 personenbezogene Daten | 🆔 Personal data | 0 – Keine … / No personal data · 1 – Personenbezogene Daten / Personal data · 2 – Besondere … / Special personal data |
| 👤 Accountable · 👤 Consulted · 👤 Informed | (identisch) | Personen (RACI) |
| 🔄 Überprüfungsintervall · 📅 überprüft am · 📅 nächste Überprüfung · 🔄 Überprüfungsstatus | 🔄 Review interval · 📅 Reviewed on · 📅 Next Review · 🔄 Review status | Intervall: 30/60/90/180/360/720/1080 Tage · Status: 🟢 Aktuell/Up to date · 🟡 Fällig/Due · 🔴 Überfällig/Overdue |
| % Erfüllungsgrad | Completion | 0 % … 100 % in 20-%-Schritten |
| 📄 Begründung der Anwendbarkeit | 📄 Reason for applicability | regulatorische/vertragliche Anforderung, best practice, Ausschluss (2 Varianten) |
| 📊 Anforderungsstufe | 📊 Requirement level | 1-Basis · 2-Standard · 3-Hohe Anforderung |
| 🔒 ISO 27001 Normkapitel · 🔐 ISO 27001 Anhang A | 🔒 ISO 27001 Standard chapter · 🔐 ISO 27001 Appendix A | 23 Normkapitel · 93 Controls A5–A8 |
| 🎯 Schutzziele · 🎯 InfoSec-Ziele · 🌱 Ursprung | 🎯 CIA Triad · 🎯 InfoSec objectives · 🌱 Origin | — |
| 📅 Audit von/bis · 👤 leitender Auditor · 👤 festgestellt von · 📅 festgestellt am | 📅 Audit from/to · 👤 Lead auditor · 👤 Identified by · 📅 Identified on | — |
| 📅 Wirksamkeitsprüfung am · 👤 Wirksamkeitsprüfung durch · 📊 Ergebnis der Wirksamkeitsprüfung · 📑 Nachweise · 🚦 Risikostatus | 📅 Effectiveness review · 👤 Effectiveness reviewed by · 📊 Result of the effectiveness review · 📑 Evidence · 🚦 Risk status | Ergebnis: 🟢 wirksam/effective · 🟡 teilweise wirksam/partially effective · 🔴 nicht wirksam/not effective · Risikostatus: 🟢 Planmäßig/On track · ⚠️ Gefährdet/At risk · 🚨 Akut gefährdet/Critical risk |
| ⚠️ Gefährdung | ⚠️ Threat | 47 elementare Gefährdungen des BSI (G 0.1 … G 0.47) |
| 💾 RPO · ⏳ RTO (je 30 min / 4 h / 1 d / 1 w) | 💾 RPO · ⏳ RTO | 🟢 1 - normal · 🟡 2 - hoch/high · 🔴 3 - sehr hoch/very high |
Glossar
| Begriff | Bedeutung |
|---|---|
| Anforderung / Control | Eine Sicherheitsanforderung aus Norm, Gesetz, Vertrag oder eigenem Rahmenwerk; Grundlage der SoA. |
| Fachbereich | Einer der vier inhaltlichen Bereiche: Assets & Risiken, Anforderungen, Maßnahmen, Audits & Nichtkonformitäten — alle im Projekt „ISMS Home". |
| Inhaltspaket | Optionale Startinhalte: Demo, ISO 27001, BSI-Bausteine, DSGVO. |
| Lenkungsrunde | Eine Freigabe- oder Bestätigungsrunde der Dokumentenlenkung zu genau einer Seitenversion. |
| Maximumprinzip | Der Schutzbedarf ist der höchste der Werte Vertraulichkeit, Integrität, Verfügbarkeit. |
| Modul / Baustein | Installierbare Einheit der App: ISMS-Projekt, Confluence-Bereich, Inhaltspakete. |
| RACI | Responsible (zugewiesene Person), Accountable, Consulted, Informed — Rollen am Vorgang für Benachrichtigung und Vertraulichkeit. |
| Review-Zyklus | Turnusmäßige Überprüfung über Überprüfungsintervall, „überprüft am", „nächste Überprüfung" und die Ampel des Überprüfungsstatus. |
| Rollenregister | Die sechs organisationsweiten ISMS-Rollen im Hub (Oberste Leitung, ISB/CISO, ISMS-Team, DSB, Interne Audits, Notfall-/BCM) mit Vertretungen. |
| SoA | Statement of Applicability / Erklärung der Anwendbarkeit — Liste aller Anhang-A-Controls mit Anwendbarkeit, Begründung und Umsetzungsstand. |
| Smart Link | Live-Einbettung eines Jira-Filters als Tabelle auf einer Confluence-Seite. |
| Wirksamkeitsprüfung | Prüfung nach der Umsetzung einer Maßnahme, ob sie ihr Ziel erreicht — mit Datum, Prüfer und Ergebnis. |
FAQ
- Kann ich die Sprache später ändern? Ja — der Wechsel benennt um, legt aber keine fehlenden Seiten nach (Sprache der App umschalten).
- Kann ich den Projekttyp später ändern? Nein — die Wahl Jira (Business) / JSM ist einmalig (Sprache, Projekttyp und Pflichtangaben).
- Was passiert beim Deinstallieren? Das ISMS-Projekt samt aller Vorgänge und die gesamte App-eigene Jira-Konfiguration werden entfernt — nicht rückgängig machbar (Laufende Konfiguration und Wartung).
- Wann gilt eine Maßnahme als abgeschlossen? Erst mit dokumentiert geprüfter Wirksamkeit (Maßnahmen umsetzen und prüfen).
- Verlassen meine Daten die Atlassian-Cloud? Nein — die App läuft vollständig in Ihrer Atlassian-Cloud, auch der ISMS Agent.
Seitenindex
- Hier starten
- Ersteinrichtung
- ISMS im Betrieb
- Administration und Pflege
- Fehlerbehebung und Support
- Referenz und Glossar
Dokumentationsstand
| Angabe | Wert |
|---|---|
| App | ISMS with Jira & Confluence, Version 1.1.15 (package.json) |
| Evidenz-Baseline | Commit 701416edfd431a2dd66953e3822423dc5d7da455, Branch main, 2026-08-20 |
| Handbuch erstellt | 2026-08-25 |
| Änderungsprotokoll | 2026-08-25 — Erstausgabe, verifiziert gegen Quellcode, Oberflächen-Texte und Konfiguration der Baseline. |
Dokumentationsstand: App-Version 1.1.15 · 2026-08-20