Neben NIS2 und ISO 27001 kann Frameworks Ihren Stand bei fünf weiteren Frameworks zeigen. Sie nutzen dieselben Maßnahmen: Verknüpfen Sie eine Maßnahme mit einer Anforderung, zählt sie auch dort.
Die Frameworks
Öffnen Sie Frameworks im Menü und gehen Sie zum Bereich Weitere Frameworks. Wählen Sie ein Framework, um seine Anforderungen zu sehen:
- DORA (Verordnung 2022/2554): für Finanzunternehmen. Artikel 5 bis 30 und 45 zu IKT-Risikomanagement, Vorfällen, Tests, Drittanbietern und Informationsaustausch.
- Cyber Resilience Act Anhang I: für Hersteller von Produkten mit digitalen Elementen. Teil I grundlegende Anforderungen (I.1 und I.2(a) bis (m)) und Teil II Umgang mit Schwachstellen (II.1 bis II.8).
- ISO 22301:2019: Business-Continuity-Management, Abschnitte 4.1 bis 10.2.
- TISAX (VDA ISA 6): die Kontrollnummern des VDA ISA 6 für TISAX-Assessments.
- SOC 2 Trust Services Criteria: CC1.1 bis CC9.2, A1, C1, PI1 und P1 bis P8.
CloudSignLab speichert nur die Codes. Die Texte dieser Normen sind urheberrechtlich geschützt; halten Sie Ihr eigenes Exemplar bereit.
So verknüpfen Sie eine Maßnahme
- Öffnen Sie die Maßnahme unter Maßnahmen.
- Schreiben Sie in die Referenz im Framework den Namen des Frameworks und danach den Code, zum Beispiel:
- Speichern Sie.
Der Name des Frameworks muss vorne stehen. So zählt ein Code nie versehentlich für ein anderes Framework. Eine Maßnahme kann mehrere Frameworks nennen.
So lesen Sie Ihren Stand
Die Karte eines Frameworks erscheint auf Frameworks, sobald eine Maßnahme es nennt. Die Liste zeigt den Status jeder Anforderung (Noch keine Maßnahme, Nicht begonnen, In Bearbeitung oder Umgesetzt) und die verknüpften Maßnahmen.
Tipps
- Wählen Sie nur Frameworks, die wirklich für Sie gelten; DORA betrifft zum Beispiel Finanzunternehmen.
- Nutzen Sie Maßnahmen mehrfach: Eine Maßnahme zur Datensicherung kann zugleich für NIS2, ISO 27001, ISO 22301 und SOC 2 zählen.
- Der Stand zeigt Ihre Maßnahmen so, wie sie erfasst sind.