ISMS & Risiko

Regelketten

Der technische Fund landet als Maßnahme, nicht als Mail

Die meisten Automatisierungen im Sicherheitsbetrieb enden in einer Benachrichtigung. Jemand muss sie lesen, verstehen und übersetzen, bevor daraus eine Maßnahme wird. Regelketten überspringen diesen Schritt: Ein neues Gerät im Netz, eine geänderte DNS-Antwort, ein anderer offener Port, ein ausgefallener Dienst, ein bald ablaufendes Zertifikat, eine korrelierte SIEM-Meldung oder eine Verhaltensauffälligkeit können unmittelbar eine Maßnahme oder Aufgabe erzeugen, mit Verantwortlichem und Frist. Das ist der Punkt, an dem technische Detektion und Managementsystem tatsächlich zusammenhängen.

ISO 27001NIS2
Funktionen

Ihre Vorteile

1

Trigger aus dem ganzen Haus

Klassisch aus dem ISMS über beantwortete Frage, überfällige Maßnahme, hoher Risikowert und neuer Datensatz. Dazu technisch: korrelierter SIEM-Vorfall, neues Gerät, DNS-Änderung, Port-Abweichung, Ausfall, Wiederanlauf, ablaufendes Zertifikat und zwei Trigger aus der Verhaltensanalyse.

2

Zehn Objektbereiche als Ziel

Eine Kette wirkt auf Checklisten, Audits, Risikoanalysen, Assets, Datenschutz, Aufgaben, Benachrichtigungen, Vorfälle, Lizenzen oder Verarbeitungseinträge, statt nur Mails zu verschicken.

3

Vier Aktionsarten und echte Eskalation

Maßnahme anlegen, Aufgabe anlegen, eskalieren oder benachrichtigen. Eskalationsrichtlinien arbeiten in Stufen, sodass ein liegengebliebener Vorgang weiterwandert statt zu versanden.

4

Nachvollziehbar im Audit

Ein Ausführungsprotokoll hält fest, welche Regel wann warum gefeuert hat und was daraus entstand. Aktionsvorlagen halten die Ergebnisse einheitlich.

Funktionsumfang

Fähigkeiten im Detail

  • ISMS-Trigger: beantwortete Frage, überfällige Maßnahme, hoher Risikowert, neuer Datensatz
  • SIEM-Trigger bei korrelierten Vorfällen
  • Angriffsflächen-Trigger: neues Gerät, DNS-Änderung, Port-Abweichung
  • Uptime-Trigger: Ausfall, Wiederanlauf, ablaufendes Zertifikat
  • Verhaltensanalyse-Trigger: Anomalie und Score-Schwelle
  • Zehn Objektbereiche von Checkliste bis Verarbeitungseintrag
  • Aktionsarten Maßnahme anlegen, Aufgabe anlegen, eskalieren, benachrichtigen
  • Bedingungsprüfung über einen Logik-Builder
  • Aktionsvorlagen und daraus erzeugte Aktionsinstanzen
  • Eskalationsrichtlinien in Stufen
  • Benachrichtigung intern oder per E-Mail über globale Kanäle
  • Ereigniswarteschlange für asynchrone Verarbeitung
  • Ausführungsprotokoll je Regel für den Audit-Nachweis
Ergebnis

Ein Managementsystem, in dem ein technischer Fund als Maßnahme mit Verantwortlichem ankommt, nicht als Benachrichtigung, die jemand übersetzen muss.

Regelketten live erleben

Vereinbaren Sie eine unverbindliche Demo – wir zeigen Ihnen das Modul an Ihren eigenen Anwendungsfällen.