Informationssicherheit und (IT-)Notfallmanagement
Um Anforderungen an die IT-Sicherheit effizient und vollständig planen, umsetzen, kommunizieren und aktuell halten zu können, stehen den IT-Sicherheitsbeauftragten und Mitarbeitern Ihrer Organisation diverse Standard- und Compliance-Module zur Verfügung. DocSetMinder® ist ein anerkannter GS-Tool Nachfolger und bietet zum Thema IT- bzw. Informationssicherheit eine komplette Suite von aufeinander abgestimmten Modulen mit fertiger Dokumentationsstruktur und Vorlagen, mit denen die Themenbereiche IT-Dokumentation, BSI-Standard 200-1, BSI-Standard 200-2 (IT-Grundschutz), BSI-Standard 200-3 (Risikoanalyse) sowie BSI-Standard 100-4 (IT-Notfallmanagement), ISO 22301 (Business Continuity Management) und ISO 27001 (ISMS) vollständig abgebildet werden können. In ihrer Gesamtheit bilden sie den Grundstein für entsprechende Audits und ISO-Zertifizierungen.
Die Lösung DocSetMinder® unterstützt Sie effektiv und effizient bei der Abbildung der anerkannten Standards und Normen für Informationssicherheit und (IT-)Notfallmanagement über alle Phasen (Plan-Do-Check-Act) hinweg.
Für folgende Standards und Normen stehen Ihnen entsprechende DocSetMinder®-Module und Software-Erweiterungen mit vordefinierter Dokumentationsstruktur und Vorlagen zur Verfügung.
Bereich Strukturanalyse (Strukturanalyse, IT-Dokumentation und Organisation)
- IT-Dokumentation (nach ISO - OSI 7 Schichten Referenzmodell)
- Leit- und Steuerungssysteme (für Energieversorger, in Anlehnung an das Whitepaper des BDEW)
- Unternehmens- und Behördenorganisation (nach ISO 9001)
Bereich Sicherheitsmanagement
- ASW Standard 2000-1 Wirtschaftsgrundschutz
- ASW Standard 2000-2 Aufbau und Betrieb eines Sicherheitsmanagementsystems
- ASW Standard 2000-3 Aufbau und Betrieb eines Notfall- und Krisenmanagementsystems
Bereich Informationssicherheit (ISMS)
- BSI-Standard 200-1
- BSI-Standard 200-2/3
- DIN ISO/IEC 27001/27002
- VdS 10000 Cyber-Security für KMU
- CISIS12 - ISMS für den Mittelstand
- DIN ISO/IEC TR 27019 (IT-Sicherheitskatalog - § 11 Absatz 1a EnWG)
Bereich (IT-)Notfallmanagement (BCM)
Bereich Risikoanalyse (RA)
- DIN ISO/IEC 27005 (unterschiedliche Varianten)
- BSI-Standard 200-3
Bereich ersetzendes Scannen
- BSI TR-03138 (RESISCAN)
Bereich Banken und Kreditwirtschaft
Die Funktionen und Eigenschaften von DocSetMinder® bilden Anforderungen von nationalen und internationalen Standards und Normen für den Umgang mit dokumentierten Informationen ab, u.a. Dokumentenlenkung und Mindestanforderungen an die Kennzeichnung von Dokumenten.
Dokumentenmanagement und -lenkung
- Automatische Versionierung der Dokumente (Versionskontrolle)
- Revisionssichere Speicherung der Dokumente
- Lückenlose Änderungshistorie der Dokumente
- Periodenabgrenzung der Dokumente (Jahresabschluss)
- Workflow- und Aufgaben-Management
- Parametrisierbare Suche
- Flexible und erweiterbare Inhaltsvorlagen (frei definierbare Attribute)
- Vertragsmanagement und -controlling (inkl. Versicherungsmanagement)
- Richtlinienmanagement
- Mandantenfähigkeit
- Mehrsprachigkeit
Office-Funktionen
- RTF-Editor
- Reporting (Standard- und individuelle Reports) inkl. Export in gängige Formate
- Umfangreiche Druckausgabe (Microsoft® Office Word, HTML, PDF) zum Stichtag
Clients
- Moderner, intuitiver Web Client mit Unterstützung für gängige Browser
Datenbank
- Microsoft® SQL Server als Basis
- Import/Export-Schnittstelle (individuell konfigurierbar)
Berechtigungskontrolle
- Integration mit Microsoft® Active Directory und Azure AD
- Rollenkonzept (Funktionstrennung)
- Berechtigungskonzept
Entwicklungs-Tools
- Modul-Designer (Modellierung von Modulen und Inhaltsvorlagen nach individuellen Anforderungen)
Mit DocSetMinder® erhalten Sie ein durchdachtes und ausgereiftes Werkzeug, um den unterschiedlichsten Aufgaben der Dokumentation und Zertifizierung gerecht zu werden:
- Modularität: Komplette Software-Suite von aufeinander abgestimmten Modulen mit Dokumentenstrukturen und Inhaltsvorlagen. Sie verhindern doppelte Erfassung von Informationen (keine Redundanzen).
- Wiederverwendbarkeit: Alle Informationen, unabhängig vom Thema, werden nur einmal erfasst und können beliebig oft wiederverwendet (Referenzen) werden. Die Aktualisierung erfolgt zentral und wird durch die gesetzten Referenzen datenbankübergreifend abgebildet.
- Guide-Prinzip: Die Modulstruktur bildet den Aufbau der jeweiligen Normen und Standards (u.a. High-Level-Structure) vollständig ab. Den Anwendern werden die zum Kontext passenden Inhaltsvorlagen vorgeschlagen.
- Integrierbarkeit: Flexible Integration in die bestehende Softwarelandschaft des Unternehmens bzw. der Behörde. Vielfältige Import/Export-Optionen (z.B. Microsoft® AD, ERP, CMDB).
- Anpassbarkeit: Die Modulstrukturen und Inhaltsvorlagen von DocSetMinder® können in einem Modellierungsprozess an die individuellen Anforderungen und Gegebenheiten des Unternehmens oder der Behörde einfach angepasst werden (keine Programmierung notwendig).
- Integriertes Managementsystem (IMS): Einfache Integration von mehreren ISO-Normen, wie z.B. ISO 9001, ISO 14001, ISO 45001.
- Revisionssicherheit und Nachvollziehbarkeit: Jede Bearbeitung eines Dokuments wird automatisch protokolliert. Sämtliche Änderungen können in der Dokumentenhistorie nachvollzogen werden.
- Dokumentationsausgabe auf Knopfdruck: Aussagekräftige Nachweise geben Sie mit DocSetMinder® ganz einfach und aktuell aus. Als Bericht, Microsoft® Word-Dokument oder HTML-Extrakt. Sie sind dadurch jederzeit Ready for Audit.
Um DocSetMinder® effizient einzuführen und eine hohe Akzeptanz der Mitarbeiter zu erreichen, bieten wir Ihnen eine Reihe von Dienstleistungen an:
- Einführungs-Workshop (Einführung, Systemmodellierung, Bedienung und Integration in die bestehende IT-Landschaft)
- Thematisch abgestimmte Workshops für die Planung und Umsetzung der IT-Sicherheit und des Notfallmanagements
- Begleitendes Coaching durch erfahrene Berater auf dem Weg zu Ihrer Zertifizierung
- Dienstleistungen zur Unterstützung bei der Planung, Umsetzung und Dokumentation bis zur Erreichung der Auditreife durch Ihre Organisation (alles aus einer Hand)
- Konzeption und Erstellung von individuellen Reports
- Technische und inhaltliche Dienstleistungen zur Unterstützung Ihrer Implementierungspartner
- Technischer Support