ISMS im Betrieb

Workflows und Status

Zweck

Jeder Vorgangstyp durchläuft einen festen Workflow — eine Abfolge von Status. Die Status sind mit Symbolen gekennzeichnet: ⚪️/🔵 in Arbeit · 🟢/✅ abgeschlossen · 🔴/🔥 kritisch · 🔄 in Überprüfung. Die App installiert 10 Workflows mit insgesamt 32 Status. Diese Seite zeigt die Lebenszyklen je Vorgangstyp; die zugehörigen Arbeitsabläufe stehen auf den Bereichsseiten.

Risiko-Szenario

🔍 Gefährdungsanalyse → 👍 zutreffend → 📊 Risikobewertung → 📄 Risikobehandlung → ✅ Akzeptanz

Zunächst wird geprüft, ob das Szenario überhaupt zutreffend ist (sonst endet es als 👎 nicht zutreffend). Danach wird das IST-Risiko bewertet, behandelt und schließlich akzeptiert. Aus dem Status 🔄 in Überprüfung geht es zurück in die Neubewertung — so bleibt der Kreislauf lebendig.

Maßnahme & Korrekturmaßnahme

⚪️ Im Entwurf → ⚪️ Bereit zur Implementierung → 🔵 In Implementierung → 🔵 In Wirksamkeitsprüfung → 🟢 Implementiert

Sonderzustände: 🔵 In Eskalation (überfällig), 🔄 in Überprüfung (turnusmäßige Kontrolle) und 🟢 nicht relevant/anwendbar.

Nichtkonformität (Haupt-/Nebenabweichung, Verbesserungspotenzial)

✏️ in Erfassung → 🔵 in Arbeit → 🔄 in Überprüfung → ✅ behoben

Führt eine Abweichung zu einem eigenständigen Risiko, wird sie über 🔥 in Risikobewertung nach ❌ Risiko erfasst überführt.

Audit

📝 Entwurf → ✏️ in Vorbereitung → 🔍 In Auditierung → 📄 Bericht in Erstellung → ✅ Abgeschlossen

Die Feststellungen des Audits (Haupt-/Nebenabweichungen, Verbesserungspotenziale) werden über die Verknüpfung „festgestellt in" mit der Auditakte verbunden (Audits und Abweichungen bearbeiten).

Asset (Prozess, Lieferant, IKT-Asset, Infrastruktur)

✏️ in Erfassung → 🟢 Aktiv → 🔄 in Überprüfung → 🔘 Inaktiv

Zusätzlich steht 🔘 nicht anwendbar/relevant zur Verfügung — etwa für importierte BSI-Bausteine, die für Ihren Geltungsbereich nicht zutreffen. Nur aktive Assets und Informationen fließen in Vererbungen ein.

Information

✏️ in Erfassung → 🟢 Aktiv → 🔄 in Überprüfung → 🔘 Inaktiv

Informationsobjekte werden erfasst, sind im Betrieb aktiv, werden turnusmäßig überprüft und am Ende ihres Lebenszyklus inaktiv gesetzt. Nur aktive Informationen fließen in die Schutzbedarfsvererbung ein.

Anforderung & Teil-Anforderung

⚪️ In Planung → 🔵 in Arbeit → 🟢 Fertig

Nicht zutreffende Controls werden auf 🔘 nicht anwendbar/relevant gesetzt — das ist die Grundlage der Erklärung der Anwendbarkeit (SoA).

Epic (Kapitel-Container)

⚪️ In Planung → 🔵 in Arbeit → 🟢 Fertig

Epics bilden die Kapitel der Anforderungsstruktur ab und laufen auf dem einfachen Standard-Workflow.

Dokument (Dokumentenlenkung)

📝 Entwurf → ⏳ In Freigabe → ✅ Freigegeben → 🔄 in Überprüfung

Der Sammelvorgang je gelenktem Dokument spiegelt den Lenkungsstand der Confluence-Seite. Maßgeblich sind immer die Angaben in der Dokumentenlenkung selbst (Dokumentenlenkung nutzen); die Vorgänge werden von der App automatisch gepflegt.

Lenkungsrunde (Dokumentenlenkung)

⚪️ In Planung → 🔵 in Arbeit → ✅ Abgeschlossen

Sonderzustände: ⛔ Abgelehnt (Freigabe verweigert) und 🔘 nicht anwendbar/relevant. Lenkungsrunden entstehen als Unteraufgaben unter dem Dokument-Vorgang und werden im Alltag nicht von Hand bearbeitet.

Verwandte Seiten

Dokumentationsstand: App-Version 1.1.15 · 2026-08-20