ISMS Copilot Docs

Anleitung zur Nutzung von ISMS Copilot mit Kertos

Kertos ist Europas führende All-in-One-Compliance-Plattform, die speziell für den europäischen Markt entwickelt wurde und umfassende Lösungen für Datenschutz (DSGVO,…) bietet.

Übersicht

Kertos ist Europas führende All-in-One-Compliance-Plattform, die speziell für den europäischen Markt entwickelt wurde und umfassende Lösungen für Datenschutz (DSGVO, DSAR-Automatisierung), Informationssicherheit (ISO 27001, SOC 2, TISAX) und KI-Governance (ISO 42001, EU AI Act) bietet. Mit seiner europäischen Dateninfrastruktur, dem KAIA-KI-Assistenten und einem umfangreichen Integrationsökosystem überzeugt Kertos durch die Automatisierung von Compliance-Workflows und die Zentralisierung von Dokumentation. ISMS Copilot ergänzt Kertos, indem es spezialisiertes, frameworkunabhängiges Compliance-Know-how für nuancierte Interpretationen, individuelle Anpassungen von Richtlinien, strategische Planung und komplexe Szenarien bereitstellt, die tiefgehendes regulatorisches Wissen erfordern, das über die Plattformautomatisierung hinausgeht.

Zielgruppe

Dieser Leitfaden richtet sich an:

  • Europäische Unternehmen, die Kertos nutzen und fachkundige Unterstützung zu NIS2, DORA und EU-spezifischen Vorschriften neben Standard-Frameworks benötigen
  • Compliance-Teams, die mehrere Frameworks in Kertos verwalten und KI-Unterstützung für die Abstimmung von Richtlinien über verschiedene Frameworks hinweg wünschen
  • Organisationen, die die Automatisierung von Kertos nutzen und Hilfe bei der Gestaltung individueller Kontrollen sowie der Qualitätssicherung von Nachweisen benötigen
  • Scale-ups und mittelständische Unternehmen, die Kertos einsetzen und tiefgehendes Compliance-Know-how benötigen, ohne Vollzeitspezialisten einzustellen

Wie Kertos und ISMS Copilot zusammenarbeiten

Stärken von Kertos

Kertos glänzt als Europas umfassende Plattform für Compliance-Automatisierung mit tiefem Fokus auf EU-Regularien:

  • Multi-Framework-Management: Eine einzige Plattform für ISO 27001, ISO 42001, ISO 27701, SOC 2, TISAX, DSGVO, NIS2, DORA und EU AI Act – verwalten Sie alle Compliance-Frameworks gleichzeitig mit intelligenter Überschneidungsanalyse
  • Datenschutzautomatisierung: Vollständiges Privacy Management System (PMS) mit RoPA (Verzeichnis von Verarbeitungstätigkeiten), automatisierter DSAR-Verarbeitung (Anfragen betroffener Personen), Shadow-IT-Erkennung und DSGVO-Dokumentationsgenerierung
  • KAIA-KI-Assistent: Integrierter KI-Guide für intuitive Compliance-Verwaltung, Richtlinienerstellung und Framework-Navigation innerhalb der Kertos-Plattform
  • Zertifizierbares ISMS: Automatisierte Einrichtung eines ISMS für ISO 27001, TISAX und andere Sicherheitszertifizierungen mit kontinuierlicher Compliance-Überwachung
  • KI-Governance (AIMS): Dediziertes AI Management System für die Einhaltung von ISO 42001 und EU AI Act, einschließlich KI-Inventar, Risikobewertung und Rahmenwerken für verantwortungsvolle KI
  • EU-Regulierungsfokus: Speziell für europäische Unternehmen entwickelt, die DSGVO, NIS2, DORA und den EU AI Act mit EU-Datenresidenz navigieren
  • Umfangreiche Integrationen: Über 100 Integrationen für automatisierte Asset-Erkennung, Datenmapping und Nachweiserfassung in Ihrer gesamten Tech-Stack
  • Kollaborative Workflows: Dokumentenmanagementsystem (DMS) mit Teamzusammenarbeit, Genehmigungsworkflows und Versionskontrolle
  • Trust Center: Öffentlich zugängliches Compliance-Portal zur Weitergabe von Zertifizierungen und Sicherheitsstatus an Kunden
  • Expertenunterstützung: Zugang zu externen Datenschutzbeauftragten (DSB) und Compliance-Spezialisten

Europäischer Vorteil von Kertos: Unternehmen, die Kertos nutzen, berichten von einer 80 % schnelleren Erreichung der Compliance im Vergleich zu herkömmlichen Ansätzen. Kertos vereint europäisches Regulierungs-Know-how mit leistungsstarker Automatisierung und ist damit ideal für Unternehmen, die die komplexe EU-Compliance-Landschaft navigieren und gleichzeitig international skalieren möchten.

Wo ISMS Copilot Mehrwert schafft

ISMS Copilot ergänzt Kertos' Automatisierung mit tiefgreifender, framework-unabhängiger Expertise für entscheidungsintensive Compliance-Fragen:

1. EU-Regulatorische Interpretation und Anleitung

Kertos bietet Frameworks und Automatisierung; ISMS Copilot liefert nuancierte Interpretationen komplexer EU-Vorschriften:

  • NIS2-Umsetzung: "Wir unterliegen als wesentliche Einrichtung der NIS2. Wie lassen sich die NIS2-Cybersicherheitsanforderungen auf unsere bestehenden ISO 27001-Kontrollen in Kertos abbilden?"
  • DORA-Compliance: "Als Fintech benötigen wir DORA-Compliance. Welche zusätzlichen Sicherheitsanforderungen gibt es neben unserer SOC 2-Zertifizierung, und wie sollten wir unser IKT-Risikomanagement strukturieren?"
  • EU AI Act-Klassifizierung: "Wir setzen KI für Kundenservice und Betrugserkennung ein. Wie sollten wir diese KI-Systeme gemäß EU AI Act klassifizieren, und welche Compliance-Pflichten ergeben sich daraus?"
  • GDPR-Sonderfälle: "Wir verarbeiten Mitarbeiterdaten in mehreren EU-Ländern. Welche spezifischen GDPR-Anforderungen gelten für internationale Datenübermittlungen innerhalb der EU?"

Best Practice: Nutzen Sie ISMS Copilot, um das "Warum" hinter EU-regulatorischen Anforderungen zu verstehen, bevor Sie Kertos-Workflows konfigurieren. So stellen Sie sicher, dass Ihre Automatisierung das erfasst, was Regulierungsbehörden tatsächlich erwarten – und nicht nur das, was einfach zu dokumentieren ist.

2. Harmonisierung von Richtlinien über mehrere Frameworks hinweg

Kertos verwaltet mehrere Frameworks, doch die Harmonisierung von Richtlinien erfordert Compliance-Expertise:

  • Abstimmung über Frameworks hinweg: "Wir verwalten ISO 27001, SOC 2, GDPR und NIS2 in Kertos. Wie sollten wir eine einheitliche Informationssicherheitsrichtlinie strukturieren, die alle vier Frameworks erfüllt, ohne Redundanzen zu schaffen?"
  • Richtlinienanpassung: Laden Sie eine von Kertos generierte Richtlinie hoch und fragen Sie: "Überprüfen Sie diese Datenschutzrichtlinie für ein B2B-SaaS-Unternehmen. Welche branchenspezifischen Anforderungen sollten wir über die Kertos-Vorlagen hinaus ergänzen?"
  • Regulatorische Vollständigkeit: "Erfüllt unsere in Kertos erstellte Zugriffskontrollrichtlinie sowohl die technischen Anforderungen von ISO 27001:2022 als auch von NIS2 für Identitäts- und Zugriffsmanagement?"
  • KI-Governance-Richtlinien: "Wir müssen KI-Governance-Richtlinien für ISO 42001 und den EU AI Act erstellen. Welche zusätzlichen Anforderungen gibt es neben unseren bestehenden ISO 27001-Sicherheitsrichtlinien in Kertos?"

3. Gestaltung und Implementierung maßgeschneiderter Kontrollen

Kertos automatisiert die Überwachung von Kontrollen, doch die Gestaltung wirksamer Kontrollen erfordert das Verständnis von Auditorenerwartungen:

  • Kriterien für die Wirksamkeit von Kontrollen: "Ich nutze Kertos zur Überwachung von Zugriffsprüfungen. Welche spezifischen Nachweise sollte ich sammeln, um die Compliance mit ISO 27001 A.5.18 gegenüber Zertifizierungsauditoren nachzuweisen?"
  • Technische Implementierung: "Kertos verlangt die Implementierung von Verschlüsselungskontrollen. Welche spezifischen AWS-Konfigurationen erfüllen die Anforderungen von ISO 27001 A.8.24 und NIS2 an die Verschlüsselung?"
  • Identifizierung von Kontrolllücken: "Wir haben SOC 2 in Kertos und führen TISAX für Automobilkunden ein. Welche TISAX-spezifischen Kontrollen müssen zusätzlich zu SOC 2 implementiert werden?"
  • Kompensierende Kontrollen: "Wir haben ein Altsystem, das die Standardanforderungen an die Multi-Faktor-Authentifizierung nicht erfüllt. Wie sollte ich kompensierende Kontrollen für die ISO 27001-Compliance gestalten und dokumentieren?"

4. KI-Governance und EU AI Act-Compliance

Kertos bietet das AIMS-Framework, doch KI-Governance erfordert spezialisierte Interpretation:

  • Klassifizierung von KI-Systemen: "Wir haben unsere KI-Systeme im KI-Inventar von Kertos dokumentiert. Wie sollte ich jedes System gemäß den EU AI Act-Risikokategorien (minimal, begrenzt, hoch, inakzeptabel) klassifizieren?"
  • Tiefe der Risikobewertung: "Welche spezifischen KI-Risiken sollten wir für ISO 42001 A.7.4 bewerten, wenn wir große Sprachmodelle für den Kundensupport einsetzen?"
  • Transparenzanforderungen: "Der EU AI Act verlangt Transparenz für bestimmte KI-Systeme. Welche Dokumentation und Benachrichtigungen sind für unsere KI-gestützte Empfehlungsmaschine erforderlich?"
  • ISO 42001-Implementierung: "Wir implementieren ISO 42001 neben ISO 27001 in Kertos. Wo liegen die wichtigsten Unterschiede bei den Kontrollen, und wo sollten wir zusätzlichen Aufwand betreiben?"

5. Vertiefende Anleitung zu Datenschutz und GDPR

Kertos automatisiert GDPR-Workflows, doch komplexe Datenschutzszenarien erfordern Experteninterpretation:

  • Rechtsgrundlage für die Datenverarbeitung: "Wir erstellen ein RoPA in Kertos. Welche Rechtsgrundlage sollten wir für unsere Marketinganalysen verwenden – berechtigtes Interesse oder Einwilligung? Welche Konsequenzen hat das?"
  • Anforderungen an DPIA: "Kertos weist darauf hin, dass wir eine Datenschutz-Folgenabschätzung benötigen. Welche spezifische Analyse sollte unsere DPIA für unser KI-gestütztes Einstellungstool enthalten?"
  • Internationale Datenübermittlungen: "Wir nutzen US-amerikanische Cloud-Dienste. Wie sollten wir die Schrems II-Compliance und ergänzende Maßnahmen in Kertos dokumentieren?"
  • Komplexität von DSAR: "Ein Kunde hat eine komplexe DSAR eingereicht, die Daten aus mehreren Systemen anfordert. Welche rechtliche Verpflichtung haben wir hinsichtlich Daten aus Drittanbieter-Integrationen, die wir nicht direkt kontrollieren?"

6. Strategische Compliance-Planung

Kertos bietet die Plattform; strategische Entscheidungen erfordern Compliance-Expertise:

  • Priorisierung von Frameworks: "Wir benötigen Compliance für EU- und US-Kunden. Sollten wir ISO 27001, SOC 2 oder beides anstreben? Was ist die optimale Implementierungsreihenfolge in Kertos?"
  • Festlegung des Geltungsbereichs: "Wie sollten wir den Zertifizierungsumfang für ISO 27001 in Kertos für ein Unternehmen mit mehreren Produkten, Standorten und Datenverarbeitungsvorgängen definieren?"
  • Zertifizierungszeitplan: "Welche realistischen Meilensteine gibt es für die gleichzeitige Erreichung von ISO 27001- und NIS2-Compliance mit Kertos?"
  • Ressourcenallokation: "Welche Compliance-Aktivitäten in unserer Kertos-Implementierung erfordern dedizierte Mitarbeiterzeit, und was automatisiert die Plattform eigenständig?"

7. Vorbereitung und Reaktion auf Audits

Kertos organisiert Nachweise, doch der Auditerfolg erfordert das Verständnis der Denkweise von Auditoren:

  • Fragen für Probeaudits: "Generieren Sie 30 wahrscheinliche Fragen für ein ISO 27001-Stufe-2-Audit für ein europäisches Scale-up, mit Fokus auf Bereiche, in denen Auditoren über automatisierte Nachweise hinaus prüfen."
  • Angemessenheit von Nachweisen: "Kertos hat 12 Monate lang Nachweise für Zugriffsprüfungen gesammelt. Ist das für eine ISO 27001-Zertifizierung ausreichend, oder erwarten Auditoren typischerweise zusätzliche Dokumentation?"
  • Interpretation von Auditorfragen: "Der Auditor hat nach unserem 'Risikobehandlungsplan' gefragt. Wonach sucht er, und auf welche Nachweise aus Kertos sollte ich verweisen?"
  • Dokumentation von Ausnahmen: "Wie sollte ich die in Kertos markierten Kontrollausnahmen für das Zertifizierungsaudit dokumentieren und begründen?"

8. Management von Lieferanten- und Drittanbieterrisiken

Kertos bietet Tools für das Lieferantenmanagement, doch die Risikobewertung erfordert Urteilsvermögen:

  • Kriterien für die Risikobewertung: "Welche spezifischen Sicherheitsfragen sollte ich in Kertos' Lieferantenbewertungen für SaaS-Anbieter stellen, die personenbezogene Daten gemäß GDPR verarbeiten?"
  • Kritikalitätsklassifizierung: "Wie sollte ich Lieferanten im Lieferantenmanagementsystem von Kertos klassifizieren, um die Bewertungshäufigkeit und -tiefe für NIS2-Lieferkettenanforderungen zu bestimmen?"
  • Anforderungen an DPA: "Welche Klauseln müssen in Datenverarbeitungsvereinbarungen mit unseren Lieferanten enthalten sein, um die Anforderungen von GDPR Artikel 28 zu erfüllen?"
  • Sicherheit der Lieferkette: "NIS2 verlangt Sicherheitsmaßnahmen für die Lieferkette. Welche spezifischen Kontrollen sollten wir für kritische Lieferanten zusätzlich zu Standard-Lieferantenbewertungen implementieren?"

Komplementäre Rollen: ISMS Copilot ersetzt nicht Kertos' Workflow-Automatisierung, Dokumentenmanagement oder Integrationsökosystem. Stattdessen bietet es die tiefe Compliance-Expertise, die Ihnen hilft, Kertos korrekt zu konfigurieren, komplexe Anforderungen zu interpretieren und strategische Entscheidungen zu treffen, die Automatisierungsplattformen nicht eigenständig treffen können.

Häufige Workflows, die beide Tools kombinieren

Workflow 1: Erweiterung der Compliance über mehrere Frameworks

Szenario: Sie haben ISO 27001 in Kertos und müssen NIS2-Compliance hinzufügen.

  1. In Kertos: Fügen Sie das NIS2-Framework hinzu und überprüfen Sie die automatisierte Kontrollzuordnung, die Überschneidungen mit bestehenden ISO 27001-Kontrollen zeigt
  2. In ISMS Copilot: Analysieren Sie Lücken: "Ich habe eine ISO 27001:2022-Zertifizierung. Welche zusätzlichen NIS2-Anforderungen gibt es neben meinen ISO-Kontrollen, und wo liegen die wichtigsten Unterschiede?"
  3. In ISMS Copilot: Implementierungsanleitung: "Für NIS2-Incident-Reporting-Anforderungen: Welche Vorfälle müssen innerhalb von 24 Stunden und welche innerhalb von 72 Stunden gemeldet werden, und welche Informationen müssen die Berichte enthalten?"
  4. In Kertos: Konfigurieren Sie NIS2-spezifische Kontrollen, Incident-Response-Workflows und Reporting-Vorlagen basierend auf den Anleitungen von ISMS Copilot
  5. In ISMS Copilot: Richtlinienprüfung: "Überprüfen Sie diese einheitliche Sicherheitsrichtlinie, um sicherzustellen, dass sie sowohl die Anforderungen von ISO 27001 als auch von NIS2 erfüllt"
  6. In Kertos: Stellen Sie die aktualisierten Richtlinien bereit und verfolgen Sie die Compliance über beide Frameworks hinweg

Workflow 2: Implementierung von KI-System-Governance

Szenario: Implementierung von ISO 42001- und EU AI Act-Compliance für Ihre KI-Produkte.

  1. In ISMS Copilot: Anforderungen verstehen: "Wir entwickeln einen KI-gestützten Kundensupport-Chatbot. Welche Verpflichtungen haben wir gemäß EU AI Act, und fällt dies unter ein Hochrisiko-System?"
  2. In ISMS Copilot: Anleitung zur Risikobewertung: "Welche spezifischen KI-Risiken sollten wir für diesen Chatbot gemäß ISO 42001 bewerten, und welche Nachweise sollten wir sammeln?"
  3. In Kertos: Dokumentieren Sie das KI-System im AIMS-Modul, erstellen Sie einen KI-Inventareintrag mit Klassifizierung und Risikobewertung
  4. In ISMS Copilot: Kontrollgestaltung: "Welche Kontrollen sollten wir implementieren, um KI-Transparenz und -Erklärbarkeit für die EU AI Act-Compliance sicherzustellen?"
  5. In Kertos: Implementieren Sie Kontrollen, dokumentieren Sie diese in AIMS und verfolgen Sie die laufende Compliance-Überwachung
  6. In Kertos: Generieren Sie die erforderliche KI-Governance-Dokumentation und integrieren Sie diese in das breitere ISMS

Workflow 3: GDPR-Datenschutzautomatisierung

Szenario: Automatisierung der GDPR-Compliance für ein B2C-Unternehmen, das Kundendaten verarbeitet.

  1. In Kertos: Nutzung der Shadow-IT-Erkennung, um alle Systeme zu identifizieren, die personenbezogene Daten verarbeiten
  2. In ISMS Copilot: Rechtsgrundlagenbestimmung: „Wie sollte ich für jede Datenverarbeitungsaktivität die geeignete Rechtsgrundlage bestimmen – Einwilligung vs. berechtigtes Interesse vs. Vertragserfüllung?“
  3. In Kertos: Erstellen eines umfassenden RoPA mit Rechtsgrundlagen, Datenkategorien, Aufbewahrungsfristen und internationalen Datenübermittlungen
  4. In ISMS Copilot: DPIA-Notwendigkeit: „Welche Verarbeitungsaktivitäten erfordern eine DPIA gemäß GDPR, und was sollten diese Bewertungen beinhalten?“
  5. In Kertos: Konfiguration automatisierter DSAR-Workflows, Einrichtung von Mitarbeiterschulungen und Bereitstellung von Datenschutzrichtlinien
  6. In Kertos: Überwachung der laufenden GDPR-Compliance mit automatisierten Prüfungen und Warnmeldungen

Workflow 4: Audit-Vorbereitung

Szenario: Vorbereitung auf das ISO-27001-Zertifizierungsaudit.

  1. In Kertos: Überprüfung des Compliance-Dashboards, Behebung markierter Kontrolllücken, Sicherstellung, dass alle Dokumentationen aktuell sind
  2. In ISMS Copilot: Generierung von Auditszenarien: „Erstelle 25 wahrscheinliche ISO-27001-Stage-2-Auditfragen für ein europäisches SaaS-Scale-up, mit Fokus auf Bereiche, die Auditoren typischerweise über die Dokumentation hinaus prüfen“
  3. In ISMS Copilot: Überprüfung von Nachweisen: „Welche manuellen Nachweise könnten Zertifizierungsauditoren anfordern, die Kertos' Automatisierung nicht automatisch erfasst?“
  4. Antworten üben: Nutzung von ISMS Copilot zur Verfeinerung der Antworten auf erwartete Fragen
  5. In Kertos: Organisation aller Nachweise im DMS, Sicherstellung der Vollständigkeit des Audit-Trails, Gewährung des Auditorenzugangs
  6. Während des Audits: Bezugnahme auf Kertos für Nachweise; Konsultation von ISMS Copilot zur Interpretation komplexer Fragen

Workflow 5: Richtlinienanpassung und Harmonisierung

Szenario: Erstellung einheitlicher Richtlinien für mehrere Frameworks.

  1. In Kertos: Generierung von Richtlinienvorlagen aus der Kertos-Bibliothek für ISO 27001, SOC 2 und GDPR
  2. Richtlinien exportieren: Herunterladen der Richtlinien zur detaillierten Überprüfung
  3. In ISMS Copilot: Hochladen jeder Richtlinie: „Überprüfe diese Informationssicherheitsrichtlinie für ein europäisches Fintech. Wie kann ich sie harmonisieren, um gleichzeitig ISO 27001, SOC 2, DORA und NIS2 zu erfüllen?“
  4. In ISMS Copilot: Branchenanforderungen: „Welche zusätzlichen Anforderungen sollten wir für die Finanzdienstleistungsregulierung über die Standard-Frameworks hinaus hinzufügen?“
  5. Anpassung: Bearbeitung der Richtlinien basierend auf den Empfehlungen von ISMS Copilot
  6. In Kertos: Hochladen der finalisierten Richtlinien, Bereitstellung für Mitarbeiter über das DMS, Nachverfolgung von Bestätigungen und Versionskontrolle

Praktische Beispiele

Beispiel 1: NIS2- und ISO-27001-Kontrollabgleich

Situation: Verständnis, wie sich NIS2-Anforderungen auf bestehende ISO-27001-Kontrollen in Kertos beziehen.

Frage an ISMS Copilot: „Wir haben ISO 27001:2022 in Kertos implementiert. Was sind die wichtigsten Unterschiede zwischen ISO-27001-Sicherheitskontrollen und NIS2-technischen Anforderungen? Wo liegen die Lücken, die wir adressieren müssen?“

ISMS-Copilot-Leitfaden: Identifiziert, dass NIS2 spezifische Meldefristen für Vorfälle (24/72 Stunden), Sicherheitsmaßnahmen für die Lieferkette über ISO 27001 hinaus und Governance-Anforderungen wie verpflichtende Cybersicherheitsschulungen für das Management vorschreibt. Erklärt, welche ISO-Kontrollen direkt abbildbar sind und welche erweitert werden müssen.

Beispiel 2: EU AI Act-Risikoklassifizierung

Situation: Klassifizierung von KI-Systemen im AIMS-Modul von Kertos.

Frage an ISMS Copilot: „Wir haben drei KI-Systeme: (1) interner Mitarbeiter-Chatbot, (2) kundenorientierte Produktempfehlungsmaschine, (3) automatisierte Kreditbewertung für Kreditanträge. Wie sollte jedes gemäß dem EU AI Act-Risikorahmen klassifiziert werden?“

ISMS-Copilot-Leitfaden: Erklärt, dass die Kreditbewertung hochriskant ist (beeinflusst den Zugang zu wesentlichen Dienstleistungen), Empfehlungen wahrscheinlich risikobegrenzt sind (Transparenz erforderlich) und der interne Chatbot minimal riskant ist. Beschreibt spezifische Pflichten für jede Kategorie, einschließlich Konformitätsbewertung, Transparenzanforderungen und Dokumentationsbedarf.

Beispiel 3: GDPR-Rechtsgrundlagenbestimmung

Situation: Vervollständigung des RoPA in Kertos und Auswahl der Rechtsgrundlage für die Verarbeitung.

Frage an ISMS Copilot: „Wir erstellen unseren RoPA in Kertos für eine Marketing-Automatisierungsplattform. Sollten wir für Analysen und Personalisierung Einwilligung oder berechtigtes Interesse als Rechtsgrundlage verwenden? Was sind die Implikationen jeder Wahl?“

ISMS-Copilot-Leitfaden: Erklärt den Abwägungstest für berechtigtes Interesse, die Einwilligungsanforderungen gemäß GDPR, wann jede Option angemessen ist, Dokumentationsanforderungen für jede Grundlage und die Auswirkungen auf Nutzerrechte und DSAR-Antworten.

Beispiel 4: Richtlinienerstellung für mehrere Frameworks

Situation: Erstellung einer einzigen Richtlinie, die mehrere Frameworks erfüllt.

Frage an ISMS Copilot: Hochladen der Richtlinie und Frage: „Überprüfe diese in Kertos erstellte Incident-Response-Richtlinie. Wie kann ich sie verbessern, um gleichzeitig ISO 27001 A.16, SOC 2 CC7.3, NIS2-Vorfallmeldung und GDPR-Meldung von Verletzungen personenbezogener Daten zu erfüllen?“

ISMS-Copilot-Leitfaden: Identifiziert frameworkspezifische Anforderungen wie NIS2s 24-Stunden-Erstmeldung, GDPRs 72-Stunden-Benachrichtigung an die Aufsichtsbehörde, SOC 2s Fokus auf Dienstverfügbarkeit und ISO 27001s Betonung auf Lessons Learned. Bietet eine integrierte Richtlinienstruktur, die alle Anforderungen erfüllt.

Wann welches Tool verwendet werden sollte

Aufgabe

Kertos verwenden

ISMS Copilot verwenden

Automatisierung von GDPR-RoPA und DSAR-Workflows

Interpretation von NIS2- oder EU-AI-Act-Anforderungen

Verwaltung des Compliance-Status für mehrere Frameworks

Anpassung von Richtlinien an Branchenanforderungen

Erkennung von Shadow-IT und Abbildung von Datenflüssen

Verständnis frameworkspezifischer Kontrollnuancen

Automatisierung von Asset-Management und Überwachung

Entwurf einer benutzerdefinierten Kontrollimplementierungslogik

Verwaltung von Dokumentenzusammenarbeit und Genehmigungen

Vorbereitung auf Auditorfragen und -szenarien

Integration mit 100+ Tools für die Automatisierung

Interpretation komplexer GDPR-Rechtsgrundlagenentscheidungen

Erstellung eines öffentlichen Trust Centers für Kunden

Klassifizierung von KI-Systemen gemäß EU AI Act

Nachverfolgung des Abschlusses von Sicherheitsschulungen für Mitarbeiter

Die leistungsstarke Kombination: Nutzen Sie Kertos für umfassende Workflow-Automatisierung, Dokumentenmanagement und Compliance-Nachverfolgung über mehrere Frameworks im europäischen Regulierungsumfeld. Verwenden Sie ISMS Copilot für tiefgehende regulatorische Interpretation, Richtlinienanpassung, strategische Planung und komplexe Szenarien, die spezialisiertes Compliance-Know-how erfordern.

Best Practices für die Integration

1. Nutzung der Kertos-Automatisierung mit ISMS-Copilot-Expertise

  • Verstehen vor Automatisieren: Nutzen Sie ISMS Copilot, um regulatorische Anforderungen zu verstehen, bevor Sie Kertos-Workflows konfigurieren
  • Validierung des Automatisierungsumfangs: Fragen Sie ISMS Copilot, ob Ihre Kertos-Automatisierung die Framework-Erwartungen ausreichend abdeckt
  • Optimierung des Kontrolldesigns: Nutzen Sie ISMS Copilot, um eine Kontrolllogik zu entwerfen, die Kertos überwachen und nachweisen wird

2. Verbesserung der Qualität von Multi-Framework-Richtlinien

  • Vorlagenbasis: Nutzen Sie die Richtlinienbibliothek von Kertos als Ausgangspunkt
  • Expertenanpassung: Laden Sie Richtlinien in ISMS Copilot hoch, um frameworkspezifische und branchenspezifische Verbesserungen vorzunehmen
  • Harmonisierungsvalidierung: Stellen Sie sicher, dass Richtlinien mehrere Frameworks gleichzeitig erfüllen, wenn Sie ISO 27001, NIS2, GDPR und andere verwalten

3. Bewältigung der Komplexität europäischer Regularien

  • Framework-Beziehungen: Nutzen Sie ISMS Copilot, um zu verstehen, wie NIS2, DORA, GDPR und ISO-Standards interagieren und sich überschneiden
  • Implementierungsreihenfolge: Erhalten Sie Anleitung, welche Frameworks zuerst angegangen werden sollten und wie auf bestehender Compliance aufgebaut werden kann
  • Regulatorische Interpretation: Klären Sie mehrdeutige EU-regulatorische Anforderungen, bevor Sie sie in Kertos implementieren

4. Organisation framework-spezifischer Arbeit

  • In Kertos: Verwalten Sie alle Frameworks, Dokumente und Nachweise in einer zentralen Plattform
  • In ISMS Copilot: Erstellen Sie framework-spezifische Arbeitsbereiche („Unternehmen - ISO 27001“, „Unternehmen - NIS2“) für fokussierte Anleitungen ohne Kontextverwirrung
  • Querverweise: Wenn ISMS Copilot Implementierungsleitlinien bereitstellt, führen Sie diese aus und dokumentieren Sie sie in Kertos

Kosten- und Ressourcenüberlegungen

Investitionsübersicht

  • Kertos: Umfassende Compliance-Plattform mit Preisen basierend auf Unternehmensgröße, Frameworks und Modulen
  • ISMS Copilot: Spezialisiertes Compliance-KI-Tool ab 20 $/Monat für Einzelpersonen oder Teampläne für Organisationen

Kombinierter Mehrwert

Organisationen, die beide Tools nutzen, berichten von:

  • Reduzierter Abhängigkeit von externen Beratern: Komplexe EU-regulatorische Fragen werden intern statt durch spezialisierte Berater geklärt
  • Bessere Richtlinienqualität: Branchenspezifische und frameworkspezifische Anpassungen reduzieren Auditorenbefunde
  • Schnellere Multi-Framework-Implementierung: Selbstbewusste Erweiterung des Compliance-Umfangs mit KI-gestützter Anforderungsanalyse
  • Verbesserte KI-Governance: Bewältigung der Komplexität von ISO 42001 und EU AI Act mit spezialisiertem Know-how
  • Strategische Entscheidungssicherheit: Framework-Auswahl und Umfangentscheidungen werden mit tiefem Verständnis der Implikationen getroffen

ROI-Perspektive: Wenn ISMS Copilot Ihnen hilft, NIS2-Vorfallmeldeanforderungen korrekt zu interpretieren und Kertos-Workflows beim ersten Mal richtig zu konfigurieren (im Vergleich zu Beraterhonoraren von 200–300 €/Stunde für 3–5 Stunden), zahlt es sich für Monate des Abonnements aus. Die meisten Kertos-Nutzer berichten von 10–20 Stunden monatlich mit komplexen Fragen, bei denen ISMS Copilot fachkundige Anleitung bietet.

Einschränkungen und Grenzen

Was diese Kombination nicht ersetzt

  • Externe Auditoren und DSBs: Sie benötigen weiterhin unabhängige Auditoren für Zertifizierungen und möglicherweise externe Datenschutzbeauftragte für die GDPR
  • Führungsverantwortung: Die Geschäftsleitung muss die Compliance-Strategie, Risikoentscheidungen und Ressourcenallokation verantworten
  • Rechtliche Expertise: Komplexe regulatorische Fragen erfordern möglicherweise Compliance-Anwälte, insbesondere bei neuen EU-Regularien
  • Technische Implementierung: Beide Tools bieten Anleitung und Automatisierung, aber Ihr Team setzt die Kontrollen um

Wann Sie möglicherweise weiterhin Berater benötigen

  • Erstmalige komplexe Zertifizierungen: Erste ISO 27001 oder die Navigation durch neue Vorschriften wie NIS2 können von einer Berateraufsicht profitieren
  • Internationale Komplexität: Betriebe, die sich über EU- und Nicht-EU-Jurisdiktionen mit unterschiedlichen Vorschriften erstrecken, benötigen möglicherweise spezialisierte Berater
  • Branchen-spezifische Vorschriften: Stark regulierte Sektoren (Finanzen, Gesundheitswesen, kritische Infrastruktur) erfordern möglicherweise spezialisierte Berater
  • Erhebliche Compliance-Lücken: Organisationen mit großen Defiziten benötigen möglicherweise Berater-geführte Sanierungsprogramme

Erste Schritte

Wenn Sie Kertos bereits nutzen

  1. Kompetenzlücken identifizieren: Welche regulatorischen Fragen tauchen bei der Arbeit mit Kertos auf, die eine tiefere Interpretation erfordern?
  2. Richtlinienverbesserung ausprobieren: Exportieren Sie eine Richtlinie aus Kertos und laden Sie sie in ISMS Copilot hoch, um Empfehlungen zur Anpassung zu erhalten
  3. EU-Vorschriften erkunden: Bitten Sie ISMS Copilot, die Anforderungen von NIS2 oder dem EU AI Act zu erklären und wie sie sich auf Ihre bestehenden Rahmenwerke beziehen
  4. Vorbereitung auf die Prüfung: Generieren Sie Mock-Audit-Fragen für Ihre Rahmenwerke, um die Prüfungsbereitschaft zu stärken
  5. Wert evaluieren: Verfolgen Sie, wie oft ISMS Copilot komplexe Fragen beantwortet, für die sonst Beraterzeit erforderlich wäre

Wenn Sie beide Tools evaluieren

  1. Beginnen Sie mit Kertos: Kertos bietet die operative Grundlage – Automatisierung, Workflows, Dokumentenmanagement, Integrationsökosystem
  2. Fügen Sie ISMS Copilot für Expertise hinzu: Ergänzen Sie ISMS Copilot für regulatorische Interpretation, Richtlinienanpassung und strategische Beratung
  3. Integrationsworkflow definieren: Legen Sie fest, wann Sie welches Tool verwenden und wie sie sich in Ihrem Compliance-Programm ergänzen

Nächste Schritte

  • Willkommen bei ISMS Copilot - Erste Schritte mit ISMS Copilot
  • Organisation der Arbeit mit Arbeitsbereichen - Erstellen Sie rahmenwerkspezifische Arbeitsbereiche für strukturierte Anleitungen
  • Erstellen von ISO 27001-Richtlinien mit KI - Verbessern Sie Kertos-Richtlinien durch KI-Anpassung
  • Durchführung einer ISO 27001-Lückenanalyse mit ISMS Copilot - Ergänzen Sie die Rahmenwerkzuordnung in Kertos durch detaillierte Analysen
  • Vorbereitung auf das SOC 2-Audit mit ISMS Copilot - Bereiten Sie sich mit KI-generierten Szenarien und Anleitungen auf Audits vor

Hilfe erhalten

Fragen zur Nutzung von ISMS Copilot zusammen mit Kertos?

  • Kontaktieren Sie den ISMS Copilot-Support für Anleitungen zur Integration von KI-Expertise in Kertos-Workflows
  • Treten Sie der ISMS Copilot-Community bei, um sich mit anderen europäischen Compliance-Experten zu vernetzen, die beide Tools nutzen
  • Besuchen Sie das Help Center für Workflow-Vorlagen und Best Practices zur Integration

Auf dieser Seite

ÜbersichtZielgruppeWie Kertos und ISMS Copilot zusammenarbeitenStärken von KertosWo ISMS Copilot Mehrwert schafft1. EU-Regulatorische Interpretation und Anleitung2. Harmonisierung von Richtlinien über mehrere Frameworks hinweg3. Gestaltung und Implementierung maßgeschneiderter Kontrollen4. KI-Governance und EU AI Act-Compliance5. Vertiefende Anleitung zu Datenschutz und GDPR6. Strategische Compliance-Planung7. Vorbereitung und Reaktion auf Audits8. Management von Lieferanten- und DrittanbieterrisikenHäufige Workflows, die beide Tools kombinierenWorkflow 1: Erweiterung der Compliance über mehrere FrameworksWorkflow 2: Implementierung von KI-System-GovernanceWorkflow 3: GDPR-DatenschutzautomatisierungWorkflow 4: Audit-VorbereitungWorkflow 5: Richtlinienanpassung und HarmonisierungPraktische BeispieleBeispiel 1: NIS2- und ISO-27001-KontrollabgleichBeispiel 2: EU AI Act-RisikoklassifizierungBeispiel 3: GDPR-RechtsgrundlagenbestimmungBeispiel 4: Richtlinienerstellung für mehrere FrameworksWann welches Tool verwendet werden sollteBest Practices für die Integration1. Nutzung der Kertos-Automatisierung mit ISMS-Copilot-Expertise2. Verbesserung der Qualität von Multi-Framework-Richtlinien3. Bewältigung der Komplexität europäischer Regularien4. Organisation framework-spezifischer ArbeitKosten- und RessourcenüberlegungenInvestitionsübersichtKombinierter MehrwertEinschränkungen und GrenzenWas diese Kombination nicht ersetztWann Sie möglicherweise weiterhin Berater benötigenErste SchritteWenn Sie Kertos bereits nutzenWenn Sie beide Tools evaluierenNächste SchritteHilfe erhalten