ISMS Dokumentenlenkung mit Confluence

Wenn Sie vorhaben, Ihr Unternehmen nach ISO-27001 oder TISAX zu zertifizieren, kommen Sie am Thema ISMS (Information Security Management System) nicht vorbei. Die erste Frage, die sich dabei stellt, ist wie man das ISMS abbilden möchte. Hier hat man zahlreiche Option, wie beispielsweise Word und Excel. Wir haben uns jedoch für Confluence und Jira entschieden und uns 2022 erfolgreich nach ISO-27001 zertifizieren lassen. In diesem Beitrag möchten wir Ihnen zeigen, wie wir das Thema Dokumentenlenkung in Confluence umgesetzt haben.

Vorgaben ISO-27001 Norm

Zu Beginn sollten Sie sich die Vorgaben der ISO-27001-Norm in Bezug auf ein ISMS anschauen. Diese können Ihnen dabei helfen, Ihr ISMS Schritt für Schritt systematisch aufzubauen.

Hinweis

Wir gehen nicht auf alle Punkte der ISO-Norm ein, sondern haben nur die – aus unserer Sicht – wichtigsten aufgeführt. Wir empfehlen Ihnen daher, sich die ISO-Norm selbst noch einmal durchzulesen.

  • Geforderte Dokumentation der Norm
  • Angemessenes Format (Sprache, Grafiken, etc.) und Medium (Papier, digital)
  • Angemessene Kennzeichnung (Titel, Datum, Autor, etc.)
  • Überprüfung der Genehmigung
  • Überwachung von Änderungen (z. B. Versionskontrolle)
  • Verfügbarkeit, Zugriff, Auffindbarkeit und angemessener Schutz

Geforderte Dokumentation der Norm

Die ISO-27001 gibt vor, welche Dokumentationen für ein ISMS relevant und erforderlich sind. Im ersten Schritt sollten Sie sich also erkundigen, welche Dokumentationen Ihr ISMS umfassen muss. Die geforderte Dokumentation der Norm ist hierbei von Unternehmen zu Unternehmen unterschiedlich, daher wollen wir hierauf nicht genauer eingehen. 

Angemessenes Format und Medium

Angemessene Kennzeichnung

Überprüfung und Genehmigung

Verfügbarkeit und Auffindbarkeit

Das ISMS sollte jederzeit verfügbar sein. Daher empfiehlt es sich, sowohl weitere digitale als auch analoge Kopien des ISMS zu haben. Zudem muss gewährleistet werden, dass alle Mitarbeitenden bei Bedarf auf das ISMS zugreifen und relevante Informationen auffinden kann. Auch hierfür bietet Confluence viele Vorteile: Neben einer sehr guten Suchfunktion, können Sie in Confluence innerhalb von Dokumentationen andere Inhalte verlinken. Dies spart Zeit und verhindert redundante Inhalte. Ebenso können Sie Seiten mit Labels versehen und kategorisieren.
Damit alle Mitarbeitenden up-to-date bleiben, verfügen bei uns alle über eine Leseberechtigung des ISMS-Bereichs in Confluence. Sollten Sie allerdings einschränken wollen, wer welche Informationen sehen kann, können Sie das über die Berechtigungen innerhalb von Confluence einstellen. Dadurch kann sichergestellt werden, dass keine Informationen missbräuchlich genutzt werden. Gleichzeitig können Sie über Berechtigungen einschränken, wer die Seiten bearbeiten darf. Dies schützt davor, das Informationen verfälscht oder gelöscht werden. Sollte es jedoch doch zu einer falschen oder versehentlichen Änderung kommen, bietet Confluence eine eingebaute Versionskontrolle.

Überwachung und Änderung

Falls Sie weitere Fragen zu diesem Thema haben, freuen wir uns auf Ihre Nachricht! Gerne können Sie unser Kontaktformular nutzen oder Sie rufen uns einfach an 0800 8 776 776.

Beiträge zu ähnlichen Themen

  • Blog
  • Atlassian
  • Atlassian Confluence
  • Administratoren*innen
  • IT-Leiter*innen
  • Wiki Wissensmanager*innen
22. November 2024

Automatisieren Sie wiederkehrende Aufgaben in Confluence und schaffen Sie mehr Zeit für das Wesentliche.

  • Blog
  • Atlassian
  • Atlassian Confluence
  • Anwender*innen
  • Wiki Wissensmanager*innen
20. November 2024

Nutzen Sie den Dark Mode jetzt auch für Confluence Data Center. Wir zeigen Ihnen, wie Sie diesen aktivieren können. 

  • Blog
  • Atlassian
  • Atlassian Confluence
  • Anwender*innen
  • Wiki Wissensmanager*innen
07. November 2024

Fragen Sie sich auch, wie Sie eine strukturierte Aufgabenverwaltung in Confluence aufbauen können? In unserem Beitrag lesen Sie mehr dazu.

  • Blog
  • Wissensmanagement
  • Atlassian
  • Atlassian Confluence
  • Anwender*innen
  • Projektleiter*innen
  • Wiki Wissensmanager*innen
29. Oktober 2024

Confluence Use Case Wissensmanagement ► Erfahren Sie, wie Sie Wissen effektiv ablegen, wiederfinden und pflegen.

Marvin Kotlo
17. Juli 2022 

Sie haben Fragen oder möchten sich beraten lassen

Vereinbaren Sie einen persönlichen und unverbindlichen Gesprächstermin mit unseren Atlassian Sales Experts.

Ansprechpartner*in

Ihr Atlassian Sales Team
Wir helfen Ihnen gerne

Jetzt Termin vereinbaren