Zum Inhalt springen

Avalon ISMSInformationssicherheitsmanagement

Informationsverbund, Schutzbedarf und Sicherheitsmaßnahmen in einem ISMS.

Avalon ISMS unterstützt den Aufbau und die laufende Steuerung Ihres Informationssicherheits-Managementsystems. Erfassen Sie Prozesse und Assets, bestimmen Sie deren Schutzbedarf und bewerten Sie die Umsetzung Ihrer Sicherheitsanforderungen. Aus erkannten Lücken entstehen konkrete Maßnahmen. Bewertungen, Änderungen und Freigaben bleiben dokumentiert.

Für Informationssicherheitsbeauftragte und CISOs sowie die Prozess- und Assetverantwortlichen, die Bewertungen bearbeiten und Maßnahmen umsetzen.

Was Sie damit in Ihrer Praxis lösen.

Was muss ich zuerst schützen?

Der Informationsverbund zeigt, welche Anwendungen und Systeme Ihre Prozesse tragen. Schutzbedarfsvererbung macht sichtbar, wo besonders hohe Anforderungen entstehen.

Wie komme ich vom Assessment zur Audit-Vorbereitung?

Gap Assessments verbinden Anforderungen, Erfüllungsgrad und Nachweise. Offene Punkte werden Maßnahmen; Bewertungen und Freigaben bilden die Grundlage für den Management-Review.

Das können Sie mit dem Modul tun.

01

Informationsverbund abbilden

Erfassen Sie Geschäftsprozesse, Anwendungen, Systeme und Dienstleister. Verknüpfen Sie die Assets mit den Prozessen, die sie unterstützen, und hinterlegen Sie die Verantwortlichen.

02

Schutzbedarf bestimmen und vererben

Wählen Sie die vom Prozess verarbeiteten Informationstypen aus dem Katalog. Avalon leitet die Schutzbedarfe aus den Segmenten ab und vererbt sie auf verknüpfte Assets.

03

Sicherheitsanforderungen prüfen

Führen Sie Gap Assessments gegen Ihren Maßnahmenkatalog durch. Dokumentieren Sie Erfüllungsgrad, Begründung und Nachweise und erkennen Sie offene Sicherheitslücken.

04

Maßnahmen und Freigaben steuern

Ordnen Sie Maßnahmen und Bewertungen den zuständigen Rollen zu. Führen Sie Entwurf, Einreichung, Freigabe und regelmäßige Überprüfung in einem dokumentierten Lebenszyklus.

Wie verarbeitete Informationen den Schutzbedarf bestimmen.

Avalon ISMS0104
Personenbezogene Daten, zum Beispiel Name und Anschrift
Rechnungsdaten – Eingangs- und Ausgangsrechnungen
Vertraulichkeit—
Integrität—
Verfügbarkeit—
KundenportalVererbung auf verknüpfte Assets
Schritt 01 · Auswählen

Welche Informationen verarbeitet der Prozess?

Prozessverantwortliche wählen die verarbeiteten Informationstypen aus dem Katalog. Im Beispiel sind personenbezogene Daten ausgewählt.

Ziel dieses SchrittsDer Katalog liefert die Schutzbedarfe des Segments.
VerantwortlichProzessverantwortliche
Interaktives Funktionsmodell · BeispieldatenVereinfachtes Beispiel. Bewertungen und Freigaben folgen Ihrer konfigurierten Methodik.

Der Funktionsumfang im Detail

Entdecken Sie die einzelnen Werkzeuge und Möglichkeiten des Moduls.

Öffnen Sie eine Funktion und erkunden Sie die Ansicht, ihre Angaben und die fachlichen Zusammenhänge.

Von der Modellierung bis zum auditfesten Nachweis

Die fachlichen Schritte, die beteiligten Aufgaben und ihr Zusammenhang.

  1. 01

    Informationsverbund aufnehmen

    Geschäftsprozesse und unterstützende Assets samt Abhängigkeiten strukturiert erfassen. Eine vorgelagerte Scope-Entscheidung legt je Prozess fest, ob er für das ISMS in scope ist – mit Begründung und Freigabe.

  2. 02

    Schutzbedarf bewerten und vererben

    Wählen Sie die verarbeiteten Informationstypen aus dem versionierten Katalog. Daraus werden die Schutzbedarfe je Schutzziel abgeleitet; eine freigegebene BIA kann den Verfügbarkeitswert liefern. Verknüpfte Assets übernehmen den höchsten Prozessschutzbedarf. Begründete Overrides bleiben getrennt nachvollziehbar.

  3. 03

    Kontrolllücken und Risiken bewerten

    Gap Assessment gegen den Sollmaßnahmenkatalog (ISO 27001 / BSI IT-Grundschutz) mit Begründung je Anforderung, anschließend Risiko-Assessment je Asset mit Brutto-/Netto-Bewertung.

  4. 04

    Einreichen und freigeben

    Jede Bewertung geht als Entwurf in die Freigabe; ein Approver gibt frei oder lehnt ab. Freigegebene Bewertungen sind schreibgeschützt, das Anfragen-Center hält die vollständige Historie.

  5. 05

    Berichten und reviewen

    Der ISO-27001-Management-Review-Bericht (Klausel 9.3, 15 Folien) entsteht deterministisch und sign-off-pflichtig. Periodische Reviews und regelbasierte Konsistenzprüfungen halten den Stand aktuell.

Wann ISMS im Avalon-Einsatz ist

ISO-27001-Einführung oder Re-Zertifizierung

Sie bauen ein ISMS auf oder bereiten ein Überwachungs-/Re-Zertifizierungs-Audit vor. Avalon liefert die durchgängige Struktur – vom Scoping über die Schutzbedarfsanalyse und das Gap Assessment bis zum deterministischen Management-Review-Bericht nach Klausel 9.3 – sodass der Nachweis im Betrieb entsteht und nicht vor dem Audit rekonstruiert werden muss.

Konsolidierung verteilter ISMS-Tools

Ihr ISMS lebt heute in Tabellen und Einzelwerkzeugen, Schutzbedarfe werden mehrfach gepflegt und Freigaben sind kaum nachvollziehbar. Avalon führt Informationsverbund, Schutzbedarfe, Kontrollen und Risiken durchgängig verknüpft zusammen – jede Bewertung wird genau einmal gepflegt und wirkt überall konsistent; die Schutzbedarfsvererbung nach Maximumprinzip beendet die Doppelpflege und der Freigabe-Lebenszyklus macht jede Entscheidung nachvollziehbar.

Für wen ist das Modul gedacht?

Für Informationssicherheitsbeauftragte und CISOs sowie die Prozess- und Assetverantwortlichen, die Bewertungen bearbeiten und Maßnahmen umsetzen.

Facharbeit mit KI vorbereiten.

PNA-Angaben und Beschreibungen vorbefüllen, Kontrolllücken priorisieren und Begründungen vorbereiten.

KI in Avalon verstehen

KI unterstützt ausgewählte Arbeitsschritte mit prüfbaren Entwürfen. Sie kontrollieren und bearbeiten das Ergebnis vor der Übernahme. Die fachlichen Abläufe bleiben auch ohne KI nutzbar.

Wie dieses Modul mit Avalon zusammenspielt

Kombinieren Sie dieses Modul mit den passenden Fachbereichen. Die jeweilige Funktion bleibt klar zugeordnet.

Prozessmanagement

Der Informationsverbund baut auf den Geschäftsprozessen und Asset-Verknüpfungen aus dem gemeinsamen Prozessinventar auf. Das ISMS führt die Schutzbedarfslogik; BIA und CIF bleiben als Kontext sichtbar. Ändert sich Prozess oder Asset-Link, wird die betroffene ISMS-Bewertung nachvollziehbar prüfbar.

IT Risk Management

Schutzbedarfe, Kontrolllücken aus dem Gap Assessment und die Asset-Risikobewertung sind im zentralen IT Risk Management direkt verfügbar – eine Methodik, eine Bewertungshistorie, ein Freigabeprozess über ISMS und Risiko hinweg.

AI Governance

Wird ein KI-System genutzt, kann AI Governance Schutzbedarf, Kritikalität und Prozesskontext aus dem Informationsverbund als Bewertungskontext nutzen. Die EU-AI-Act-Risikoklasse entsteht dennoch im eigenen Art.-5-/Annex-III-/Scoring-Workflow und wird nicht aus dem ISMS abgeleitet.

Passend zu Ihrem Bedarf

Sie wählen die benötigten Module. Im persönlichen Gespräch stimmen wir die fachliche Konfiguration, Rollen, Anbindungen und den Betrieb auf Ihre Organisation ab.

  • ISO 27001
  • BSI IT-Grundschutz
  • DORA
  • FINMA-RS 2023/1

Avalon unterstützt die Bearbeitung und Dokumentation Ihrer Anforderungen innerhalb der von Ihnen festgelegten Methodik.

Fragen & Antworten

Sehen Sie das Modul an Ihren Anforderungen.

Wir zeigen Ihnen die Funktionen, den fachlichen Ablauf und die Möglichkeiten für Ihre Organisation. Gemeinsam klären wir Ihre Fragen zu Modulumfang, Anbindungen und Einführung.