ISMS im Betrieb

ISMS Agent (Rovo) nutzen

Zweck

Der ISMS Agent ist ein KI-Assistent auf Basis von Atlassian Rovo. Er arbeitet ausschließlich auf Ihren eigenen ISMS-Daten — dem Projekt „ISMS Home" und dem Confluence-Bereich „ISMS Home". Das Sprachmodell wird von Atlassian betrieben; Ihre Daten verlassen die Atlassian-Cloud nicht.

Voraussetzungen

  • Rovo ist an Ihrem Atlassian-Standort aktiviert (durch die Atlassian-Administration). Ist Rovo nicht aktiv, erscheinen die Agent-Schaltflächen der App gar nicht erst.
  • Das ISMS ist installiert und die Lizenz gültig — sonst antwortet der Agent mit einem entsprechenden Hinweis.
  • Nach der App-Installation erscheint der Agent automatisch in der Agentenliste des Rovo-Chats als ISMS Agent.

Einstiege im Hub

SchaltflächeWoWas sie tut
ISMS Agent öffnen (runde Schaltfläche)oben rechts in jeder AnsichtÖffnet den Chat ohne Vorgabe
Kontrolle erklären (je nach Typ z. B. Risiko erklären, Maßnahme erklären, Asset erklären)in der Detailansicht eines VorgangsErklärt den geöffneten Vorgang: Zweck, Verantwortliche, Status, Aktualität der Nachweise, nächster Schritt
Bereich analysierenim Kopf jedes ArbeitsbereichsStartet eine auf den Bereich zugeschnittene Analyse — etwa SoA-Lücken im Anforderungsmanagement oder kritische und unbewertete Risiken im Risikomanagement

Im Chat stehen vier Gesprächseinstiege bereit: „Welche Risiken sind aktuell kritisch?", „Zeige mir offene Punkte in unserer SoA (ISO 27001 Anhang A)", „Fasse die offenen Abweichungen zusammen" und „Schlage Risikoszenarien für ein Asset vor". Der Agent antwortet in der Sprache, in der Sie schreiben.

Detailansicht eines Vorgangs: Schaltfläche „Kontrolle erklären“ neben „Beziehungen“ — der Einstieg in den ISMS Agent aus einem Vorgang.

Was der Agent kann

ArtFähigkeit
LesenÜberblick über Sprache, Projekt, Bereich, Installationsstand und Mengengerüst je Fachbereich
Suche über die ISMS-Vorgänge (nach Fachbereich, Freitext, Status)
Ein einzelner Vorgang im Detail — Felder, Verknüpfungen, Kommentare
Das Risikomodell erklären — die 1–4-Skalen und Schwellenwerte, exakt wie die App rechnet
SoA-Lückenanalyse gegen ISO 27001:2022 Anhang A (fehlend / offen / nicht anwendbar)
Nachweis-Lücken: Anforderungen ohne Nachweis oder nur mit veralteten Nachweisen
Schreiben (nur nach Bestätigung)Einen Vorgang anlegen — z. B. ein Risiko-Szenario oder eine Maßnahme, auf Wunsch gleich verknüpft
Felder ändern, kommentieren oder einen Statuswechsel durchführen
Einen Dokument-Entwurf im Confluence-Bereich speichern — der Agent fragt vorher nach der Zielposition (übergeordnete Seite); der Entwurf ist direkt anschlussfähig an die Dokumentenlenkung

Die Sicherheitsregeln

  • Nichts geschieht ohne Ihre Zustimmung. Vor jedem Schreibvorgang zeigt der Agent, was er tun würde; Rovo verlangt zusätzlich eine ausdrückliche Bestätigung.
  • Der Agent handelt in Ihrem Namen. Alle Zugriffe laufen mit Ihren Berechtigungen: Sie sehen nur, was Sie ohnehin sehen dürfen, und angelegte Vorgänge tragen Sie als Autor.
  • KI-Beiträge sind gekennzeichnet. Erstellte oder geänderte Vorgänge erhalten das Label ai-assisted (per JQL auffindbar), Kommentare den Hinweis „🤖 KI-unterstützt erstellt (ISMS Agent) …", Seiten-Entwürfe ein Hinweisband am Seitenanfang.
  • Belege statt Behauptungen. Der Agent nennt zu faktischen Aussagen die Quelle (Vorgangsschlüssel bzw. Seitentitel) und den Stand; wo er unsicher ist, sagt er es.
  • Der Agent löscht nichts und ändert keine Berechtigungen.

Bewusste Grenzen: Dateianhänge (PDF, DOCX) kann der Agent nicht lesen — arbeiten Sie mit Confluence-Seiten oder eingefügtem Text. Aus Automationsregeln heraus kann er ausschließlich lesen; schreibende Schritte sind dort plattformseitig ausgeschlossen. Aussagen zu Rahmenwerken außerhalb von ISO 27001 Anhang A kennzeichnet er als allgemeines Modellwissen.

Verwandte Seiten

Bildschirmfotos aus der Entwicklungsumgebung mit Beispieldaten.

Dokumentationsstand: App-Version 1.1.15 · 2026-08-20