Pflichten statt Gesetzesnamen
Bewertet wird die einzelne Pflicht auf Paragraphen-Ebene, nicht das Gesetz als Ganzes. Jede Bewertung hängt an einem Katalog-Control und lässt sich mit Maßnahmen und ISMS-Controls verschränken.
Welche Vorschriften gelten für uns, und wer kümmert sich um welchen Paragraphen?
ISO 27001 und die meisten Managementsysteme verlangen ein Verzeichnis der bindenden Verpflichtungen. In der Praxis ist das oft eine Tabelle mit Gesetzesnamen, die niemand mehr anfasst. Das Rechtskataster geht eine Ebene tiefer: Es führt nicht nur die Norm, sondern die einzelne Pflicht auf Paragraphen-Ebene, bewertet ihre Relevanz für die eigene Organisation, ordnet sie einem Verantwortlichen und einem Prüfzyklus zu und verbindet sie über die OSCAL-Kataloge mit den Maßnahmen und Controls, die sie erfüllen. Ändert sich die Fassung einer Norm, meldet sich das Kataster von selbst.
Bewertet wird die einzelne Pflicht auf Paragraphen-Ebene, nicht das Gesetz als Ganzes. Jede Bewertung hängt an einem Katalog-Control und lässt sich mit Maßnahmen und ISMS-Controls verschränken.
Ein Compliance-Profil beschreibt die Organisation, ein regelbasierter Anwendbarkeits-Check leitet daraus ab, welche Normen überhaupt einschlägig sind. Auch das Nichtzutreffen ist damit begründet.
Ein interner Quellen-Watcher überwacht die Fundstellen und alarmiert bei Rechtsänderungen. Prüfzyklen erinnern rechtzeitig, statt beim Audit aufzufallen.
Neben Bundes- und EU-Recht sind die 16 Landesdatenschutzgesetze hinterlegt und über die Bundesland-Zuordnung automatisch eingegrenzt.
Eine belastbare Antwort auf die Auditfrage nach den bindenden Verpflichtungen, samt Begründung, warum eine Norm nicht gilt.
Vereinbaren Sie eine unverbindliche Demo – wir zeigen Ihnen das Modul an Ihren eigenen Anwendungsfällen.