Was muss ich zuerst schützen?
Der Informationsverbund zeigt, welche Anwendungen und Systeme Ihre Prozesse tragen. Schutzbedarfsvererbung macht sichtbar, wo besonders hohe Anforderungen entstehen.
Produkte
Informationsverbund, Schutzbedarf und Sicherheitsmaßnahmen in einem ISMS.
Avalon ISMS unterstützt den Aufbau und die laufende Steuerung Ihres Informationssicherheits-Managementsystems. Erfassen Sie Prozesse und Assets, bestimmen Sie deren Schutzbedarf und bewerten Sie die Umsetzung Ihrer Sicherheitsanforderungen. Aus erkannten Lücken entstehen konkrete Maßnahmen. Bewertungen, Änderungen und Freigaben bleiben dokumentiert.
Für Informationssicherheitsbeauftragte und CISOs sowie die Prozess- und Assetverantwortlichen, die Bewertungen bearbeiten und Maßnahmen umsetzen.Ihre Fragen an das Modul
Der Informationsverbund zeigt, welche Anwendungen und Systeme Ihre Prozesse tragen. Schutzbedarfsvererbung macht sichtbar, wo besonders hohe Anforderungen entstehen.
Gap Assessments verbinden Anforderungen, Erfüllungsgrad und Nachweise. Offene Punkte werden Maßnahmen; Bewertungen und Freigaben bilden die Grundlage für den Management-Review.
Zentrale Funktionen
Erfassen Sie Geschäftsprozesse, Anwendungen, Systeme und Dienstleister. Verknüpfen Sie die Assets mit den Prozessen, die sie unterstützen, und hinterlegen Sie die Verantwortlichen.
Wählen Sie die vom Prozess verarbeiteten Informationstypen aus dem Katalog. Avalon leitet die Schutzbedarfe aus den Segmenten ab und vererbt sie auf verknüpfte Assets.
Führen Sie Gap Assessments gegen Ihren Maßnahmenkatalog durch. Dokumentieren Sie Erfüllungsgrad, Begründung und Nachweise und erkennen Sie offene Sicherheitslücken.
Ordnen Sie Maßnahmen und Bewertungen den zuständigen Rollen zu. Führen Sie Entwurf, Einreichung, Freigabe und regelmäßige Überprüfung in einem dokumentierten Lebenszyklus.
Funktionen in Bewegung
Prozessverantwortliche wählen die verarbeiteten Informationstypen aus dem Katalog. Im Beispiel sind personenbezogene Daten ausgewählt.
Entdecken Sie die einzelnen Werkzeuge und Möglichkeiten des Moduls.
Öffnen Sie eine Funktion und erkunden Sie die Ansicht, ihre Angaben und die fachlichen Zusammenhänge.
So arbeiten Sie mit dem Modul
Die fachlichen Schritte, die beteiligten Aufgaben und ihr Zusammenhang.
Geschäftsprozesse und unterstützende Assets samt Abhängigkeiten strukturiert erfassen. Eine vorgelagerte Scope-Entscheidung legt je Prozess fest, ob er für das ISMS in scope ist – mit Begründung und Freigabe.
Wählen Sie die verarbeiteten Informationstypen aus dem versionierten Katalog. Daraus werden die Schutzbedarfe je Schutzziel abgeleitet; eine freigegebene BIA kann den Verfügbarkeitswert liefern. Verknüpfte Assets übernehmen den höchsten Prozessschutzbedarf. Begründete Overrides bleiben getrennt nachvollziehbar.
Gap Assessment gegen den Sollmaßnahmenkatalog (ISO 27001 / BSI IT-Grundschutz) mit Begründung je Anforderung, anschließend Risiko-Assessment je Asset mit Brutto-/Netto-Bewertung.
Jede Bewertung geht als Entwurf in die Freigabe; ein Approver gibt frei oder lehnt ab. Freigegebene Bewertungen sind schreibgeschützt, das Anfragen-Center hält die vollständige Historie.
Der ISO-27001-Management-Review-Bericht (Klausel 9.3, 15 Folien) entsteht deterministisch und sign-off-pflichtig. Periodische Reviews und regelbasierte Konsistenzprüfungen halten den Stand aktuell.
Anwendungsfälle
Sie bauen ein ISMS auf oder bereiten ein Überwachungs-/Re-Zertifizierungs-Audit vor. Avalon liefert die durchgängige Struktur – vom Scoping über die Schutzbedarfsanalyse und das Gap Assessment bis zum deterministischen Management-Review-Bericht nach Klausel 9.3 – sodass der Nachweis im Betrieb entsteht und nicht vor dem Audit rekonstruiert werden muss.
Ihr ISMS lebt heute in Tabellen und Einzelwerkzeugen, Schutzbedarfe werden mehrfach gepflegt und Freigaben sind kaum nachvollziehbar. Avalon führt Informationsverbund, Schutzbedarfe, Kontrollen und Risiken durchgängig verknüpft zusammen – jede Bewertung wird genau einmal gepflegt und wirkt überall konsistent; die Schutzbedarfsvererbung nach Maximumprinzip beendet die Doppelpflege und der Freigabe-Lebenszyklus macht jede Entscheidung nachvollziehbar.
Für Informationssicherheitsbeauftragte und CISOs sowie die Prozess- und Assetverantwortlichen, die Bewertungen bearbeiten und Maßnahmen umsetzen.
KI-Unterstützung
PNA-Angaben und Beschreibungen vorbefüllen, Kontrolllücken priorisieren und Begründungen vorbereiten.
KI in Avalon verstehenKI unterstützt ausgewählte Arbeitsschritte mit prüfbaren Entwürfen. Sie kontrollieren und bearbeiten das Ergebnis vor der Übernahme. Die fachlichen Abläufe bleiben auch ohne KI nutzbar.
Zusammenspiel
Kombinieren Sie dieses Modul mit den passenden Fachbereichen. Die jeweilige Funktion bleibt klar zugeordnet.
Der Informationsverbund baut auf den Geschäftsprozessen und Asset-Verknüpfungen aus dem gemeinsamen Prozessinventar auf. Das ISMS führt die Schutzbedarfslogik; BIA und CIF bleiben als Kontext sichtbar. Ändert sich Prozess oder Asset-Link, wird die betroffene ISMS-Bewertung nachvollziehbar prüfbar.
Schutzbedarfe, Kontrolllücken aus dem Gap Assessment und die Asset-Risikobewertung sind im zentralen IT Risk Management direkt verfügbar – eine Methodik, eine Bewertungshistorie, ein Freigabeprozess über ISMS und Risiko hinweg.
Wird ein KI-System genutzt, kann AI Governance Schutzbedarf, Kritikalität und Prozesskontext aus dem Informationsverbund als Bewertungskontext nutzen. Die EU-AI-Act-Risikoklasse entsteht dennoch im eigenen Art.-5-/Annex-III-/Scoring-Workflow und wird nicht aus dem ISMS abgeleitet.
Geschäftsprozesse modellieren, versionieren und mit Ihrer IT verknüpfen.
Mehr erfahrenICT- und Informationssicherheitsrisiken bewerten, behandeln und berichten.
Mehr erfahrenIhre IT-Landschaft erfassen, Beziehungen verstehen und Änderungen nachvollziehen.
Mehr erfahrenFachlicher und regulatorischer Kontext
Sie wählen die benötigten Module. Im persönlichen Gespräch stimmen wir die fachliche Konfiguration, Rollen, Anbindungen und den Betrieb auf Ihre Organisation ab.
Avalon unterstützt die Bearbeitung und Dokumentation Ihrer Anforderungen innerhalb der von Ihnen festgelegten Methodik.
Gut zu wissen
Informationssicherheitsmanagement
Wir zeigen Ihnen die Funktionen, den fachlichen Ablauf und die Möglichkeiten für Ihre Organisation. Gemeinsam klären wir Ihre Fragen zu Modulumfang, Anbindungen und Einführung.