Anwendbarkeitserklärung

Erstellen Sie eine belastbare ISO-27001-Anwendbarkeitserklärung

Für CISOs und ISO-Verantwortliche, die Massnahme für Massnahme belegen müssen, dass jede Anhang-A-Entscheidung bewusst getroffen, begründet und aktuell ist — ohne die SoA vor jedem Audit von Hand neu aufzubauen.
Für
CISO
ISO
ISO 27001
Die Herausforderung

Das Dokument, das Prüfer zuerst öffnen, ist jenes, das aus dem Takt gerät

Die Anwendbarkeitserklärung ist das Dokument, das ein ISO-27001-Prüfer zuerst öffnet. Sie muss festhalten, welche Anhang-A-Massnahmen gelten, welche nicht und warum — und sie muss dem entsprechen, was Ihre Organisation heute tatsächlich tut, nicht dem, was sie zum Zeitpunkt der letzten Zertifizierung getan hat.

Die meisten Teams pflegen sie in einer Tabelle, die sofort aus dem Takt gerät, sobald sich Massnahmen, Geltungsbereich oder Standards ändern. Konformitätsprozentsätze werden von Hand zusammengezählt, und Anwendbarkeitsentscheidungen verlieren ihre Begründung.

So wird ausgerechnet das Dokument, das die bewusste Massnahmenauswahl belegen soll, zu jenem, das Sie in der Woche vor dem Audit hektisch rekonstruieren müssen.

Was Sie tun können

Was Sie mit der Anwendbarkeitserklärung tun können

  • Arbeiten Sie aus einer dedizierten SoA-Ansicht heraus, die auf ISO 27001 abgebildet ist — keine generische Kontrollliste.
  • Kennzeichnen Sie jede Massnahme als anwendbar oder nicht anwendbar je Organisation und je Kategorie.
  • Werten Sie Anwendbarkeitsbedingungen aus — über integrierte und externe Standards hinweg, an einem Ort.
  • Sehen Sie Summen anwendbarer Massnahmen je Kategorie sowie für Sie berechnete Konformitätsprozentsätze.
  • Berichten Sie gegen das ISO-27001-SoA-Massnahmenset, einschliesslich des Sets 2013, ohne manuelles Mapping.
Geschäftlicher Nutzen

Was es Ihrem Programm liefert

  • Gehen Sie mit fertiger SoA ins Audit — Anwendbarkeit und Konformität werden laufend nachgehalten, nicht in der Woche davor neu aufgebaut.
  • Verteidigen Sie jede Anwendbarkeitsentscheidung — der je Massnahme und Kategorie festgehaltene Status gibt der Frage «Warum ist das ausgeschlossen?» eine sofortige Antwort.
  • Schluss mit dem Auszählen der Konformität von Hand — Prozentsätze je Kategorie werden für Sie berechnet und ein wiederkehrender Tabellenfehler entfällt.
  • Führen Sie eine SoA über mehrere Standards hinweg, sodass interne und externe Frameworks an dasselbe Massnahmeninventar gebunden bleiben.
Für Compliance entwickelt

Für Compliance entwickelt

Diese Zuordnungen zeigen, wie die Funktion Ihre Pflichten unterstützt — sie garantieren oder begründen keine Compliance.

Was DPMS tutBezug zuWie
Bestimmt anwendbare vs. nicht anwendbare MassnahmenISO 27001 (Anwendbarkeitserklärung)Anwendbarkeitsstatus je Massnahme und je Kategorie in einer dedizierten SoA-Ansicht
Unterstützt das ISO-27001-SoA-MassnahmensetISO 27001 Anhang AIntegrierte Zuordnung zum Massnahmenset, einschliesslich des SoA-Sets 2013
Wertet die Anwendbarkeit über Standards hinweg ausISO 27001Bedingungen werden sowohl für lokale als auch für externe Standards bewertet
Berichtet die Konformität je KategorieISO 27001Automatische Berechnung von Summen anwendbarer Massnahmen und Konformitätsprozentsätzen
Sehen Sie, wie sich dies auf Ihre Anhang-A-Massnahmen abbildet — buchen Sie eine 30-minütige Demo.
Demo buchen
Warum Priverion

Warum Priverion

Anders als generische GRC-Tools, welche die SoA als eigenständiges Register führen, behandelt Priverion sie als erstklassige, an ISO 27001 gebundene Ansicht — Anwendbarkeit und Konformitätsprozentsätze werden je Kategorie aus Ihren aktuellen Massnahmendaten berechnet, nicht von Hand erfasst.

Weil die SoA in einer einheitlichen Plattform für Datenschutz und Informationssicherheit liegt, fliessen die von Ihnen bewerteten Massnahmen in dasselbe Inventar ein, das Ihre Risiko- und Compliance-Arbeit bereits nutzt. Das Dokument, das eine prüfende Stelle einsieht, spiegelt den heutigen Zustand Ihrer Massnahmen wider — ohne erneutes Erfassen.

FAQ

Fragen, die CISOs vor einer Demo stellen

Erstellt diese Funktion gezielt eine ISO-27001-Anwendbarkeitserklärung?
Ja. DPMS bietet eine dedizierte SoA-Ansicht, die auf ISO 27001 abgebildet ist — inklusive des SoA-Massnahmensets 2013 — und keine generische Massnahmen-Checkliste.
Kann ich Massnahmen als nicht anwendbar kennzeichnen und diese Entscheidung dokumentiert behalten?
Ja. Jede Massnahme wird je Organisation und je Kategorie als anwendbar oder nicht anwendbar gesetzt, sodass jede Aufnahme und jeder Ausschluss für die prüfende Stelle festgehalten ist.
Werden Konformitätsprozentsätze automatisch berechnet?
Ja. Summen anwendbarer Massnahmen und Konformitätsprozentsätze werden je Kategorie für das SoA-Reporting berechnet, sodass das manuelle Auszählen entfällt.
Funktioniert es auch mit Standards über das integrierte ISO-27001-Set hinaus?
Die Anwendbarkeit wird sowohl für integrierte als auch für externe Standards ausgewertet, sodass sich derselbe SoA-Ansatz auf von Ihnen ergänzte Standards erstreckt.

Bereit für eine auditfertige SoA?

Buchen Sie eine 30-minütige Demo mit Fokus auf die ISO-27001-Anwendbarkeitserklärung — sehen Sie Ihre Anhang-A-Massnahmen, Anwendbarkeitsentscheidungen und die Konformität je Kategorie in einer Ansicht. Oder sprechen Sie mit einem Priverion-Experten über Ihre Standards.
Demo buchen