ISO- und NIS2-Portal
Automatische, prüfbare Konformitätsnachweise — ISO 27001/9001, NIS2 und Maschinen-CE — sowie Personalprozesse an einem Ort.
So sieht es im Portal aus
Beispielansichten mit Demodaten.
- Risikoanalyse und Systemsicherheit Abgedeckt
- Behandlung von Vorfällen Teilweise
- Betriebskontinuität und Backups Abgedeckt
- Sicherheit der Lieferkette Abgedeckt
- Kryptografie und Verschlüsselung Abgedeckt
- CSIRT-Meldekanal Lücke
- Klassifizierung (Art. 3) erfüllt
- Risikobeurteilung (ISO 12100) erfüllt
- Technische Dokumentation erfüllt
- 4 EU-Konformitätserklärung zu erledigen
Das ISO- und NIS2-Portal ist ein einziges System, in dem Sie automatische, prüfbare Nachweise der Konformität sammeln — von Dokumenten-Kenntnisnahmen und Schulungen über ISO-27001/9001-Register bis zur NIS2-Sektorkonformität und der CE-Kennzeichnung von Maschinen. Statt Papierumlauf und per E-Mail kreisenden Tabellen erhalten Sie eine einzige Quelle der Wahrheit mit vollständiger Spur: wer, wann und mit welcher Version.
Die Anwendung entstand während einer ISO/IEC-27001-Einführung, daher beantwortet jedes Modul eine konkrete Anforderung der Norm oder des Gesetzes — und erzeugt sofort einen auditfähigen Nachweis.
NIS2 und Sektorkonformität
NIS2-Konformität ohne Chaos
Von der Frage „Betrifft uns das?“ bis zu fertigen Nachweisen — ohne per E-Mail kreisende Tabellen.
- Selbstidentifikation der Einrichtung — ein 3-Kriterien-Test (Sektor · Größe · Sonderstatus): wesentlich, wichtig oder außerhalb des Anwendungsbereichs.
- Checkliste Artikel 21 — 10 Risikomanagementmaßnahmen mit beschriebener Anforderung und Umsetzungsstatus.
- Abdeckungskarte NIS2 ↔ ISO — eine kundenorientierte Sicht darauf, was ISO 27001 bereits leistet.
- Vorfallsregister — ein von der DSGVO getrennter CSIRT-Pfad (24 h / 72 h / 1 Monat).
Maschinen-CE-Konformität (EU-Verordnung 2023/1230)
Eine vollständige Pipeline zur Konformitätsbewertung von Maschinen — mit unveränderlicher Entscheidungsspur.
- Klassifizierung (Art. 3) — eine Regel-Engine zeigt den Produkttyp an; ein Mensch kann das Ergebnis mit Begründung korrigieren.
- Risikobeurteilung — nach ISO 12100 (Schwere × Wahrscheinlichkeit × Exposition); kritische Risiken blockieren die Freigabe.
- Technische Dokumentation — der erforderliche Satz wird dem Maschinentyp zugeordnet und versioniert.
- Erklärungen und wesentliche Veränderung — EU-Konformitäts- / Einbauerklärung als PDF; Beurteilung, wann eine neue Konformitätsbewertung nötig ist.
Audit-Bereitschaft und Entscheidungsspur
Jede Entscheidung, Kenntnisnahme und jedes Dokument hat Datum, Autor und Version.
- Gates der Konformitäts-Pipeline — sichtbar, welche Phasen erfüllt sind und was das Inverkehrbringen blockiert.
- Unveränderliches Audit-Log — wer wann was geändert hat, bei jedem Vorgang.
- Maschinen- und Anlagenregister — mit Versionierung, die historische Bewertungsergebnisse schützt.
- XLSX-Import und -Export — Daten in großen Mengen übernehmen statt von Hand einzugeben.
ISO 27001 / 9001
ISO-Konformitätsnachweise — automatisch
Versionierte Kenntnisnahmen, ein Inhalts-Hash und ein Audit-Log statt Papiererklärungen.
- Versioniertes Repository — eine neue Dokumentversion erzwingt die automatische erneute Kenntnisnahme.
- Kenntnisnahme-Nachweise — verknüpfen Benutzer, Version, Zeitstempel und Inhalts-Hash (SHA-256).
- Audit-Log und Aufbewahrung — ein unveränderliches Journal gemäß der Forensik-Richtlinie.
- Zuweisungsvorlagen — Dokumente werden automatisch nach Abteilung/Rolle zugewiesen.
ISO-Register als Standard
Ein konsistenter Satz von ISMS-Registern mit Filterung, Wörterbuch-Legenden und Änderungshistorie.
- Risiken und Korrekturmaßnahmen — eine konsistente Skala und lesbare Code-Legenden.
- Vorfälle und Schwachstellen — an einem Ort (A.5.24–A.5.28, A.8.8).
- Lieferanten und Rechtskonformität — Lieferantenbeziehungen, ein Compliance-Register, Verarbeitungstätigkeiten (DSGVO).
- Audits und Managementbewertungen — der vollständige Verbesserungszyklus (9.2 / 9.3).
Bewusstsein und Kompetenz
Schulungen mit Quiz, Wiederkehr und Bereitschaft vor dem Audit.
- Folienschulung + Quiz — Ergebnis und Abschlussdatum als Kompetenznachweis.
- Wiederkehr der Awareness — Schulungen laufen nach 12 Monaten ab und kehren auf die Liste zurück.
- To-do vor dem Audit — eine Checkliste mit Fortschrittsbalken: null offene Punkte = bereit.
- Abdeckungskarte der Norm — was bereits abgedeckt ist und wo die Lücken sind.
Personalprozesse
Papierloses Onboarding
Eine einzige Checkliste, die Richtlinien selbst zuweist und Erledigungsnachweise erzeugt.
- Checkliste mit Nachweisen — NDA, Aufgabenbereich, Schulungen, Geräteausgabe, Konten, MFA.
- Automatische Kenntnisnahmen — der richtige Satz an Richtlinien nach Rolle/Abteilung.
- Geräteausgabe — bereits während des Onboardings mit dem Inventar verknüpft.
- Schritt „nicht zutreffend“ — mit Begründung, statt eines vorgetäuschten „erledigt“.
Offboarding unter Kontrolle
Geräterückgabe, Kontodeaktivierung und Austrittsgespräch — mit hartem Abschlussnachweis.
- Pflicht-Geräterückgabe — sofort sichtbar, was noch aussteht.
- Konto- und Zugriffsdeaktivierung — eine Liste der Systeme, Zugangskarten, NDA beim Austritt.
- Austrittsgespräch und Backup — als dokumentierte Schritte.
- Aufbewahrung und DSGVO — Pseudonymisierung ohne Löschung erforderlicher Nachweise.
Geräte und die Mitarbeiterakte
Ein Blick: Geräte, Kenntnisnahmen, Schulungen und was noch zu tun ist.
- Zugewiesene Geräte — Seriennummer, Ausgabedatum, Zustand; mit dem Anlageninventar verknüpft.
- Mitarbeiterkarte — Geräte, Kenntnisnahmen und Schulungen auf einem Bildschirm.
- „To-do“-Signale — überfällige Kenntnisnahmen, unfertige Schulungen, nicht zurückgegebene Geräte.
- Konsistenz mit HR — Ausgabe beim Onboarding, Pflichtrückgabe beim Offboarding.
Möchten Sie das Portal an Ihren eigenen Prozessen sehen? Schreiben Sie uns — wir zeigen Ihnen, wie sich ISO, NIS2 und Personalprozesse an einem prüfbaren Ort vereinen lassen.
Kontaktieren Sie uns
Benötigen Sie eine App, eine Beratung oder Support für Ihre CMMS-/EAM-Instandhaltungssysteme?
Häufige Fragen
- Wie unterscheidet sich ISO-27001-Konformität von NIS2 im Portal?
ISO 27001 ist ein freiwilliges Informationssicherheits-Managementsystem; NIS2 (das nationale Cybersicherheitsgesetz) ist eine gesetzliche Pflicht für ausgewählte Sektoren.
Das Portal zeigt eine Abdeckungskarte: Die meisten NIS2-Maßnahmen (Artikel 21) werden bereits durch ISO-27001-Kontrollen erfüllt — und wo NIS2 mehr verlangt (z. B. CSIRT-Meldefristen), markiert es die zu schließende Lücke.
- Ersetzt das Portal Papier-Kenntnisnahmen?
Ja. Eine Kenntnisnahme wird elektronisch bestätigt und an Benutzer, Dokumentversion, Zeitstempel und Inhalts-Hash (SHA-256) gebunden, und alles wird in ein unveränderliches Audit-Log geschrieben.
- Unterstützt es die Konformitätsbewertung von Maschinen (CE)?
Ja. Das Portal führt eine vollständige Pipeline nach Verordnung (EU) 2023/1230 aus: Klassifizierung, Risikobeurteilung (ISO 12100), technische Dokumentation und Erstellung der EU-Konformitäts- / Einbauerklärung.
- Welche HR-Prozesse deckt es ab?
Onboarding, Offboarding und Positionswechsel als Checklisten mit Verantwortlichen und Fristen, Geräteausgabe und -rückgabe sowie eine Mitarbeiterkarte mit Blick auf Kenntnisnahmen und Schulungen.
- Wie wird das Portal im Unternehmen eingeführt?
Die Anmeldung basiert auf Microsoft Entra ID (Azure AD), die Daten liegen in Azure, und Mitarbeiter werden bewusst hinzugefügt. Kontaktieren Sie uns — wir passen den Modulumfang an Ihre Anforderungen und Audit-Vorgaben an.