ISMS im Betrieb
Workflows und Status
Zweck
Jeder Vorgangstyp durchläuft einen festen Workflow — eine Abfolge von Status. Die Status sind mit Symbolen gekennzeichnet: ⚪️/🔵 in Arbeit · 🟢/✅ abgeschlossen · 🔴/🔥 kritisch · 🔄 in Überprüfung. Die App installiert 10 Workflows mit insgesamt 32 Status. Diese Seite zeigt die Lebenszyklen je Vorgangstyp; die zugehörigen Arbeitsabläufe stehen auf den Bereichsseiten.
Risiko-Szenario
🔍 Gefährdungsanalyse → 👍 zutreffend → 📊 Risikobewertung → 📄 Risikobehandlung → ✅ Akzeptanz
Zunächst wird geprüft, ob das Szenario überhaupt zutreffend ist (sonst endet es als 👎 nicht zutreffend). Danach wird das IST-Risiko bewertet, behandelt und schließlich akzeptiert. Aus dem Status 🔄 in Überprüfung geht es zurück in die Neubewertung — so bleibt der Kreislauf lebendig.
Maßnahme & Korrekturmaßnahme
⚪️ Im Entwurf → ⚪️ Bereit zur Implementierung → 🔵 In Implementierung → 🔵 In Wirksamkeitsprüfung → 🟢 Implementiert
Sonderzustände: 🔵 In Eskalation (überfällig), 🔄 in Überprüfung (turnusmäßige Kontrolle) und 🟢 nicht relevant/anwendbar.
Nichtkonformität (Haupt-/Nebenabweichung, Verbesserungspotenzial)
✏️ in Erfassung → 🔵 in Arbeit → 🔄 in Überprüfung → ✅ behoben
Führt eine Abweichung zu einem eigenständigen Risiko, wird sie über 🔥 in Risikobewertung nach ❌ Risiko erfasst überführt.
Audit
📝 Entwurf → ✏️ in Vorbereitung → 🔍 In Auditierung → 📄 Bericht in Erstellung → ✅ Abgeschlossen
Die Feststellungen des Audits (Haupt-/Nebenabweichungen, Verbesserungspotenziale) werden über die Verknüpfung „festgestellt in" mit der Auditakte verbunden (Audits und Abweichungen bearbeiten).
Asset (Prozess, Lieferant, IKT-Asset, Infrastruktur)
✏️ in Erfassung → 🟢 Aktiv → 🔄 in Überprüfung → 🔘 Inaktiv
Zusätzlich steht 🔘 nicht anwendbar/relevant zur Verfügung — etwa für importierte BSI-Bausteine, die für Ihren Geltungsbereich nicht zutreffen. Nur aktive Assets und Informationen fließen in Vererbungen ein.
Information
✏️ in Erfassung → 🟢 Aktiv → 🔄 in Überprüfung → 🔘 Inaktiv
Informationsobjekte werden erfasst, sind im Betrieb aktiv, werden turnusmäßig überprüft und am Ende ihres Lebenszyklus inaktiv gesetzt. Nur aktive Informationen fließen in die Schutzbedarfsvererbung ein.
Anforderung & Teil-Anforderung
⚪️ In Planung → 🔵 in Arbeit → 🟢 Fertig
Nicht zutreffende Controls werden auf 🔘 nicht anwendbar/relevant gesetzt — das ist die Grundlage der Erklärung der Anwendbarkeit (SoA).
Epic (Kapitel-Container)
⚪️ In Planung → 🔵 in Arbeit → 🟢 Fertig
Epics bilden die Kapitel der Anforderungsstruktur ab und laufen auf dem einfachen Standard-Workflow.
Dokument (Dokumentenlenkung)
📝 Entwurf → ⏳ In Freigabe → ✅ Freigegeben → 🔄 in Überprüfung
Der Sammelvorgang je gelenktem Dokument spiegelt den Lenkungsstand der Confluence-Seite. Maßgeblich sind immer die Angaben in der Dokumentenlenkung selbst (Dokumentenlenkung nutzen); die Vorgänge werden von der App automatisch gepflegt.
Lenkungsrunde (Dokumentenlenkung)
⚪️ In Planung → 🔵 in Arbeit → ✅ Abgeschlossen
Sonderzustände: ⛔ Abgelehnt (Freigabe verweigert) und 🔘 nicht anwendbar/relevant. Lenkungsrunden entstehen als Unteraufgaben unter dem Dokument-Vorgang und werden im Alltag nicht von Hand bearbeitet.
Verwandte Seiten
Dokumentationsstand: App-Version 1.1.15 · 2026-08-20