ISMS im Betrieb
Maßnahmen umsetzen und prüfen
Zweck
Zentrale Steuerung aller Maßnahmen — egal ob aus Risiken, Anforderungen oder Audit-Abweichungen. Maßnahmen werden geplant, umgesetzt und anschließend auf Wirksamkeit geprüft. Arbeitsort im Hub: der Arbeitsbereich Maßnahmenmanagement.
Wer macht das
Die zugewiesene Person (Responsible) setzt um; 👤 Accountable trägt die Gesamtverantwortung; geprüft wird durch die in 👤 Wirksamkeitsprüfung durch benannte Person.
Maßnahme anlegen
- + Neues ISMS-Item → Typ Maßnahme (oder Korrekturmaßnahme als Reaktion auf eine Abweichung).
- Beschreiben Sie in der Zusammenfassung und Beschreibung, was umgesetzt werden soll und woran der Erfolg erkennbar ist.
- Setzen Sie Startdatum und Fälligkeitsdatum, weisen Sie die Maßnahme zu und pflegen Sie 👤 Accountable.
- Stammt die Maßnahme aus einem Risiko: über mitigiert mit dem Risiko-Szenario verknüpfen. Stammt sie aus einer Abweichung: mit der Abweichung verknüpfen (Audits und Abweichungen bearbeiten).
Umsetzen und prüfen
- Führen Sie die Maßnahme durch den Workflow: ⚪️ Im Entwurf → ⚪️ Bereit zur Implementierung → 🔵 In Implementierung → 🔵 In Wirksamkeitsprüfung → 🟢 Implementiert.
- In der Wirksamkeitsprüfung: Tragen Sie 📅 Wirksamkeitsprüfung (Datum), 👤 Wirksamkeitsprüfung durch und das Ergebnis in 📊 Ergebnis der Wirksamkeitsprüfung ein; Nachweise gehören in 📑 Nachweise.
- Erst mit dokumentiert geprüfter Wirksamkeit gilt die Maßnahme fachlich als abgeschlossen — ein reiner Statuswechsel genügt nicht.
Was automatisch passiert
- Fälligkeitsüberwachung mit Eskalation (täglich): benachrichtigt Bearbeiter und Accountable bei überfälligen Maßnahmen — 1/3/7/30 Tage nach Fälligkeit, danach monatlich.
- Erinnerung an Wirksamkeitsprüfung (täglich): kommentiert Maßnahmen in 🔵 In Wirksamkeitsprüfung, deren Prüfdatum mehr als 10 Tage zurückliegt und für die kein Ergebnis vorliegt.
- Status-Sync von Maßnahme (ereignisbasiert): Erreicht die Maßnahme 🟢 Implementiert, gehen verknüpfte Abweichungen und die über mitigiert verbundenen Risiko-Szenarien automatisch auf 🔄 in Überprüfung.
- Wird 📊 Ergebnis der Wirksamkeitsprüfung auf 🔴 nicht wirksam gesetzt, warnt die Feld-Benachrichtigung Responsible und Accountable (Benachrichtigungen (RACI) einrichten).
- Mit gesetztem 🔄 Überprüfungsintervall gilt die Review-Ampel (🟢/🟡/🔴) samt konfigurierbaren Eskalationsstufen (ISMS im Betrieb).
Prüfen
- Überfällige Maßnahmen erscheinen in Handlungsbedarf und im Dashboard unter Nächste Schritte; der Sonderstatus 🔵 In Eskalation markiert gefährdete Maßnahmen.
- Der Stand der Maßnahmen aus dem Risikomanagement erscheint im Risikobericht (Berichte erzeugen).
Typische Probleme
- Keine Erinnerung erhalten: Tägliche Helfer laufen erst zum nächsten Turnus; für ein sofortiges Ergebnis in den Automatisierungen manuell starten. Prüfen Sie außerdem den Hauptschalter der Benachrichtigungen.
- Verknüpfte Abweichung bleibt stehen: Der Statusabgleich lässt sich auch manuell starten (Statusabgleich Maßnahme ↔ Nichtkonformität, Automatisierungen verwalten).
Verwandte Seiten
Bildschirmfotos aus der Entwicklungsumgebung mit Beispieldaten.
Dokumentationsstand: App-Version 1.1.15 · 2026-08-20