ISMS im Betrieb
ISMS Agent (Rovo) nutzen
Zweck
Der ISMS Agent ist ein KI-Assistent auf Basis von Atlassian Rovo. Er arbeitet ausschließlich auf Ihren eigenen ISMS-Daten — dem Projekt „ISMS Home" und dem Confluence-Bereich „ISMS Home". Das Sprachmodell wird von Atlassian betrieben; Ihre Daten verlassen die Atlassian-Cloud nicht.
Voraussetzungen
- Rovo ist an Ihrem Atlassian-Standort aktiviert (durch die Atlassian-Administration). Ist Rovo nicht aktiv, erscheinen die Agent-Schaltflächen der App gar nicht erst.
- Das ISMS ist installiert und die Lizenz gültig — sonst antwortet der Agent mit einem entsprechenden Hinweis.
- Nach der App-Installation erscheint der Agent automatisch in der Agentenliste des Rovo-Chats als ISMS Agent.
Einstiege im Hub
| Schaltfläche | Wo | Was sie tut |
|---|---|---|
| ISMS Agent öffnen (runde Schaltfläche) | oben rechts in jeder Ansicht | Öffnet den Chat ohne Vorgabe |
| Kontrolle erklären (je nach Typ z. B. Risiko erklären, Maßnahme erklären, Asset erklären) | in der Detailansicht eines Vorgangs | Erklärt den geöffneten Vorgang: Zweck, Verantwortliche, Status, Aktualität der Nachweise, nächster Schritt |
| Bereich analysieren | im Kopf jedes Arbeitsbereichs | Startet eine auf den Bereich zugeschnittene Analyse — etwa SoA-Lücken im Anforderungsmanagement oder kritische und unbewertete Risiken im Risikomanagement |
Im Chat stehen vier Gesprächseinstiege bereit: „Welche Risiken sind aktuell kritisch?", „Zeige mir offene Punkte in unserer SoA (ISO 27001 Anhang A)", „Fasse die offenen Abweichungen zusammen" und „Schlage Risikoszenarien für ein Asset vor". Der Agent antwortet in der Sprache, in der Sie schreiben.
Was der Agent kann
| Art | Fähigkeit |
|---|---|
| Lesen | Überblick über Sprache, Projekt, Bereich, Installationsstand und Mengengerüst je Fachbereich |
| Suche über die ISMS-Vorgänge (nach Fachbereich, Freitext, Status) | |
| Ein einzelner Vorgang im Detail — Felder, Verknüpfungen, Kommentare | |
| Das Risikomodell erklären — die 1–4-Skalen und Schwellenwerte, exakt wie die App rechnet | |
| SoA-Lückenanalyse gegen ISO 27001:2022 Anhang A (fehlend / offen / nicht anwendbar) | |
| Nachweis-Lücken: Anforderungen ohne Nachweis oder nur mit veralteten Nachweisen | |
| Schreiben (nur nach Bestätigung) | Einen Vorgang anlegen — z. B. ein Risiko-Szenario oder eine Maßnahme, auf Wunsch gleich verknüpft |
| Felder ändern, kommentieren oder einen Statuswechsel durchführen | |
| Einen Dokument-Entwurf im Confluence-Bereich speichern — der Agent fragt vorher nach der Zielposition (übergeordnete Seite); der Entwurf ist direkt anschlussfähig an die Dokumentenlenkung |
Die Sicherheitsregeln
- Nichts geschieht ohne Ihre Zustimmung. Vor jedem Schreibvorgang zeigt der Agent, was er tun würde; Rovo verlangt zusätzlich eine ausdrückliche Bestätigung.
- Der Agent handelt in Ihrem Namen. Alle Zugriffe laufen mit Ihren Berechtigungen: Sie sehen nur, was Sie ohnehin sehen dürfen, und angelegte Vorgänge tragen Sie als Autor.
- KI-Beiträge sind gekennzeichnet. Erstellte oder geänderte Vorgänge erhalten das Label
ai-assisted(per JQL auffindbar), Kommentare den Hinweis „🤖 KI-unterstützt erstellt (ISMS Agent) …", Seiten-Entwürfe ein Hinweisband am Seitenanfang. - Belege statt Behauptungen. Der Agent nennt zu faktischen Aussagen die Quelle (Vorgangsschlüssel bzw. Seitentitel) und den Stand; wo er unsicher ist, sagt er es.
- Der Agent löscht nichts und ändert keine Berechtigungen.
Bewusste Grenzen: Dateianhänge (PDF, DOCX) kann der Agent nicht lesen — arbeiten Sie mit Confluence-Seiten oder eingefügtem Text. Aus Automationsregeln heraus kann er ausschließlich lesen; schreibende Schritte sind dort plattformseitig ausgeschlossen. Aussagen zu Rahmenwerken außerhalb von ISO 27001 Anhang A kennzeichnet er als allgemeines Modellwissen.
Verwandte Seiten
Bildschirmfotos aus der Entwicklungsumgebung mit Beispieldaten.
Dokumentationsstand: App-Version 1.1.15 · 2026-08-20