ISO- und NIS2-Portal

Automatische, prüfbare Konformitätsnachweise — ISO 27001/9001, NIS2 und Maschinen-CE — sowie Personalprozesse an einem Ort.

So sieht es im Portal aus

Beispielansichten mit Demodaten.

Management-Dashboard Demodaten
92% Kenntnisnahmen
78% Schulungen
3 Nicht zurückgegebene Geräte
Abgeschlossene Kenntnisnahmen im Zeitverlauf
64% Jan 71% Feb 80% Mär 85% Apr 88% Mai 92% Jun
Abdeckungskarte NIS2 → ISO
8/10 art. 21
durch ISO abgedeckt
  • Risikoanalyse und Systemsicherheit Abgedeckt
  • Behandlung von Vorfällen Teilweise
  • Betriebskontinuität und Backups Abgedeckt
  • Sicherheit der Lieferkette Abgedeckt
  • Kryptografie und Verschlüsselung Abgedeckt
  • CSIRT-Meldekanal Lücke
Konformitätsbewertung von Maschinen
Pipeline-Bereitschaft (2023/1230)
3/4
  • Klassifizierung (Art. 3) erfüllt
  • Risikobeurteilung (ISO 12100) erfüllt
  • Technische Dokumentation erfüllt
  • 4 EU-Konformitätserklärung zu erledigen

Das ISO- und NIS2-Portal ist ein einziges System, in dem Sie automatische, prüfbare Nachweise der Konformität sammeln — von Dokumenten-Kenntnisnahmen und Schulungen über ISO-27001/9001-Register bis zur NIS2-Sektorkonformität und der CE-Kennzeichnung von Maschinen. Statt Papierumlauf und per E-Mail kreisenden Tabellen erhalten Sie eine einzige Quelle der Wahrheit mit vollständiger Spur: wer, wann und mit welcher Version.

Die Anwendung entstand während einer ISO/IEC-27001-Einführung, daher beantwortet jedes Modul eine konkrete Anforderung der Norm oder des Gesetzes — und erzeugt sofort einen auditfähigen Nachweis.

NIS2 und Sektorkonformität

NIS2-Konformität ohne Chaos

Von der Frage „Betrifft uns das?“ bis zu fertigen Nachweisen — ohne per E-Mail kreisende Tabellen.

  • Selbstidentifikation der Einrichtung — ein 3-Kriterien-Test (Sektor · Größe · Sonderstatus): wesentlich, wichtig oder außerhalb des Anwendungsbereichs.
  • Checkliste Artikel 21 — 10 Risikomanagementmaßnahmen mit beschriebener Anforderung und Umsetzungsstatus.
  • Abdeckungskarte NIS2 ↔ ISO — eine kundenorientierte Sicht darauf, was ISO 27001 bereits leistet.
  • Vorfallsregister — ein von der DSGVO getrennter CSIRT-Pfad (24 h / 72 h / 1 Monat).

Maschinen-CE-Konformität (EU-Verordnung 2023/1230)

Eine vollständige Pipeline zur Konformitätsbewertung von Maschinen — mit unveränderlicher Entscheidungsspur.

  • Klassifizierung (Art. 3) — eine Regel-Engine zeigt den Produkttyp an; ein Mensch kann das Ergebnis mit Begründung korrigieren.
  • Risikobeurteilung — nach ISO 12100 (Schwere × Wahrscheinlichkeit × Exposition); kritische Risiken blockieren die Freigabe.
  • Technische Dokumentation — der erforderliche Satz wird dem Maschinentyp zugeordnet und versioniert.
  • Erklärungen und wesentliche Veränderung — EU-Konformitäts- / Einbauerklärung als PDF; Beurteilung, wann eine neue Konformitätsbewertung nötig ist.

Audit-Bereitschaft und Entscheidungsspur

Jede Entscheidung, Kenntnisnahme und jedes Dokument hat Datum, Autor und Version.

  • Gates der Konformitäts-Pipeline — sichtbar, welche Phasen erfüllt sind und was das Inverkehrbringen blockiert.
  • Unveränderliches Audit-Log — wer wann was geändert hat, bei jedem Vorgang.
  • Maschinen- und Anlagenregister — mit Versionierung, die historische Bewertungsergebnisse schützt.
  • XLSX-Import und -Export — Daten in großen Mengen übernehmen statt von Hand einzugeben.

ISO 27001 / 9001

ISO-Konformitätsnachweise — automatisch

Versionierte Kenntnisnahmen, ein Inhalts-Hash und ein Audit-Log statt Papiererklärungen.

  • Versioniertes Repository — eine neue Dokumentversion erzwingt die automatische erneute Kenntnisnahme.
  • Kenntnisnahme-Nachweise — verknüpfen Benutzer, Version, Zeitstempel und Inhalts-Hash (SHA-256).
  • Audit-Log und Aufbewahrung — ein unveränderliches Journal gemäß der Forensik-Richtlinie.
  • Zuweisungsvorlagen — Dokumente werden automatisch nach Abteilung/Rolle zugewiesen.

ISO-Register als Standard

Ein konsistenter Satz von ISMS-Registern mit Filterung, Wörterbuch-Legenden und Änderungshistorie.

  • Risiken und Korrekturmaßnahmen — eine konsistente Skala und lesbare Code-Legenden.
  • Vorfälle und Schwachstellen — an einem Ort (A.5.24–A.5.28, A.8.8).
  • Lieferanten und Rechtskonformität — Lieferantenbeziehungen, ein Compliance-Register, Verarbeitungstätigkeiten (DSGVO).
  • Audits und Managementbewertungen — der vollständige Verbesserungszyklus (9.2 / 9.3).

Bewusstsein und Kompetenz

Schulungen mit Quiz, Wiederkehr und Bereitschaft vor dem Audit.

  • Folienschulung + Quiz — Ergebnis und Abschlussdatum als Kompetenznachweis.
  • Wiederkehr der Awareness — Schulungen laufen nach 12 Monaten ab und kehren auf die Liste zurück.
  • To-do vor dem Audit — eine Checkliste mit Fortschrittsbalken: null offene Punkte = bereit.
  • Abdeckungskarte der Norm — was bereits abgedeckt ist und wo die Lücken sind.

Personalprozesse

Papierloses Onboarding

Eine einzige Checkliste, die Richtlinien selbst zuweist und Erledigungsnachweise erzeugt.

  • Checkliste mit Nachweisen — NDA, Aufgabenbereich, Schulungen, Geräteausgabe, Konten, MFA.
  • Automatische Kenntnisnahmen — der richtige Satz an Richtlinien nach Rolle/Abteilung.
  • Geräteausgabe — bereits während des Onboardings mit dem Inventar verknüpft.
  • Schritt „nicht zutreffend“ — mit Begründung, statt eines vorgetäuschten „erledigt“.

Offboarding unter Kontrolle

Geräterückgabe, Kontodeaktivierung und Austrittsgespräch — mit hartem Abschlussnachweis.

  • Pflicht-Geräterückgabe — sofort sichtbar, was noch aussteht.
  • Konto- und Zugriffsdeaktivierung — eine Liste der Systeme, Zugangskarten, NDA beim Austritt.
  • Austrittsgespräch und Backup — als dokumentierte Schritte.
  • Aufbewahrung und DSGVO — Pseudonymisierung ohne Löschung erforderlicher Nachweise.

Geräte und die Mitarbeiterakte

Ein Blick: Geräte, Kenntnisnahmen, Schulungen und was noch zu tun ist.

  • Zugewiesene Geräte — Seriennummer, Ausgabedatum, Zustand; mit dem Anlageninventar verknüpft.
  • Mitarbeiterkarte — Geräte, Kenntnisnahmen und Schulungen auf einem Bildschirm.
  • „To-do“-Signale — überfällige Kenntnisnahmen, unfertige Schulungen, nicht zurückgegebene Geräte.
  • Konsistenz mit HR — Ausgabe beim Onboarding, Pflichtrückgabe beim Offboarding.

Möchten Sie das Portal an Ihren eigenen Prozessen sehen? Schreiben Sie uns — wir zeigen Ihnen, wie sich ISO, NIS2 und Personalprozesse an einem prüfbaren Ort vereinen lassen.

Kontaktieren Sie uns

Benötigen Sie eine App, eine Beratung oder Support für Ihre CMMS-/EAM-Instandhaltungssysteme?

Mit dem Absenden des Formulars stimmen Sie der Verarbeitung Ihrer personenbezogenen Daten zur Bearbeitung Ihrer Anfrage zu. Details in unserer Datenschutzrichtlinie.

Häufige Fragen

  • Wie unterscheidet sich ISO-27001-Konformität von NIS2 im Portal?
  • Ersetzt das Portal Papier-Kenntnisnahmen?
  • Unterstützt es die Konformitätsbewertung von Maschinen (CE)?
  • Welche HR-Prozesse deckt es ab?
  • Wie wird das Portal im Unternehmen eingeführt?