
ISMS Dokumentenlenkung mit Confluence
Wenn Sie vorhaben, Ihr Unternehmen nach ISO-27001 oder TISAX zu zertifizieren, kommen Sie am Thema ISMS (Information Security Management System) nicht vorbei. Die erste Frage, die sich dabei stellt, ist wie man das ISMS abbilden möchte. Hier hat man zahlreiche Option, wie beispielsweise Word und Excel. Wir haben uns jedoch für Confluence und Jira entschieden und uns 2022 erfolgreich nach ISO-27001 zertifizieren lassen. In diesem Beitrag möchten wir Ihnen zeigen, wie wir das Thema Dokumentenlenkung in Confluence umgesetzt haben.
Vorgaben ISO-27001 Norm
Zu Beginn sollten Sie sich die Vorgaben der ISO-27001-Norm in Bezug auf ein ISMS anschauen. Diese können Ihnen dabei helfen, Ihr ISMS Schritt für Schritt systematisch aufzubauen.
Hinweis
Wir gehen nicht auf alle Punkte der ISO-Norm ein, sondern haben nur die – aus unserer Sicht – wichtigsten aufgeführt. Wir empfehlen Ihnen daher, sich die ISO-Norm selbst noch einmal durchzulesen.
- Geforderte Dokumentation der Norm
- Angemessenes Format (Sprache, Grafiken, etc.) und Medium (Papier, digital)
- Angemessene Kennzeichnung (Titel, Datum, Autor, etc.)
- Überprüfung der Genehmigung
- Überwachung von Änderungen (z. B. Versionskontrolle)
- Verfügbarkeit, Zugriff, Auffindbarkeit und angemessener Schutz
Geforderte Dokumentation der Norm
Die ISO-27001 gibt vor, welche Dokumentationen für ein ISMS relevant und erforderlich sind. Im ersten Schritt sollten Sie sich also erkundigen, welche Dokumentationen Ihr ISMS umfassen muss. Die geforderte Dokumentation der Norm ist hierbei von Unternehmen zu Unternehmen unterschiedlich, daher wollen wir hierauf nicht genauer eingehen.
Angemessenes Format und Medium
Angemessene Kennzeichnung
Überprüfung und Genehmigung
Verfügbarkeit und Auffindbarkeit
Das ISMS sollte jederzeit verfügbar sein. Daher empfiehlt es sich, sowohl weitere digitale als auch analoge Kopien des ISMS zu haben. Zudem muss gewährleistet werden, dass alle Mitarbeitenden bei Bedarf auf das ISMS zugreifen und relevante Informationen auffinden kann. Auch hierfür bietet Confluence viele Vorteile: Neben einer sehr guten Suchfunktion, können Sie in Confluence innerhalb von Dokumentationen andere Inhalte verlinken. Dies spart Zeit und verhindert redundante Inhalte. Ebenso können Sie Seiten mit Labels versehen und kategorisieren.
Damit alle Mitarbeitenden up-to-date bleiben, verfügen bei uns alle über eine Leseberechtigung des ISMS-Bereichs in Confluence. Sollten Sie allerdings einschränken wollen, wer welche Informationen sehen kann, können Sie das über die Berechtigungen innerhalb von Confluence einstellen. Dadurch kann sichergestellt werden, dass keine Informationen missbräuchlich genutzt werden. Gleichzeitig können Sie über Berechtigungen einschränken, wer die Seiten bearbeiten darf. Dies schützt davor, das Informationen verfälscht oder gelöscht werden. Sollte es jedoch doch zu einer falschen oder versehentlichen Änderung kommen, bietet Confluence eine eingebaute Versionskontrolle.
Überwachung und Änderung
Falls Sie weitere Fragen zu diesem Thema haben, freuen wir uns auf Ihre Nachricht! Gerne können Sie unser Kontaktformular nutzen oder Sie rufen uns einfach an 0800 8 776 776.
Beiträge zu ähnlichen Themen
Sie haben Fragen oder möchten sich beraten lassen
Vereinbaren Sie einen persönlichen und unverbindlichen Gesprächstermin mit unseren Atlassian Sales Experts.

Ansprechpartner*in
Ihr Atlassian Sales TeamWir helfen Ihnen gerne
- Kleiststraße 10a, 01129 Dresden
- Tel.: 0800 8 776 776
- sales@communardo.de









