ISMS Copilot Docs

So sichern Sie Ihr ISMS Copilot-Konto

Die Sicherung Ihres ISMS Copilot-Kontos schützt Ihre sensiblen Compliance-Daten, Kundeninformationen und Gesprächsverläufe. Dieser Leitfaden zeigt Ihnen, wie Sie…

Übersicht

Die Sicherung Ihres ISMS Copilot-Kontos schützt Ihre sensiblen Compliance-Daten, Kundeninformationen und Gesprächsverläufe. Dieser Leitfaden zeigt Ihnen, wie Sie die richtige Authentifizierungsmethode wählen, Sicherheitseinstellungen konfigurieren und bewährte Verfahren befolgen, um Ihr Konto sicher zu halten.

Für wen ist das?

Dieser Artikel ist für:

  • Neue Benutzer, die ihr ISMS Copilot-Konto einrichten
  • Sicherheitsbewusste Fachleute, die mit sensiblen Daten arbeiten
  • Compliance-Berater, die mehrere Kundenprojekte verwalten
  • Jeden, der seine Kontosicherheit verbessern möchte

Bevor Sie beginnen

Was Sie benötigen

  • Eine aktive E-Mail-Adresse für Kontobenachrichtigungen
  • Zugang zu einem sicheren Passwortmanager (empfohlen)
  • Optional: Google- oder Microsoft-Konto für die OAuth-Authentifizierung

Für maximale Sicherheit verwenden Sie einen Passwortmanager wie 1Password, Bitwarden oder LastPass, um einzigartige Passwörter für jeden Dienst zu generieren und zu speichern.

Auswahl einer Authentifizierungsmethode

ISMS Copilot bietet drei Authentifizierungsmethoden. Wählen Sie diejenige, die am besten zu Ihren Sicherheitsanforderungen passt:

Option 1: E-Mail & Passwort (Gute Sicherheit)

Am besten geeignet für:

  • Benutzer, die traditionelle Authentifizierung bevorzugen
  • Organisationen, die Google oder Microsoft nicht nutzen
  • Benutzer, die die volle Kontrolle über ihre Anmeldedaten wünschen

Sicherheitsniveau: Gut (bei Verwendung eines starken, einzigartigen Passworts)

So richten Sie es ein:

  1. Gehen Sie zur ISMS Copilot-Anmeldeseite
  2. Klicken Sie auf Registrieren
  3. Geben Sie Ihre E-Mail-Adresse ein
  4. Erstellen Sie ein starkes Passwort, das alle Anforderungen erfüllt:
  • Mindestens 8 Zeichen
  • Mindestens ein Großbuchstabe (A-Z)
  • Mindestens ein Kleinbuchstabe (a-z)
  • Mindestens eine Zahl (0-9)
  • Mindestens ein Sonderzeichen (!@#$%^&*()_+-=[]{}|;':\"<>?,./`)
  1. Aktivieren Sie das Kontrollkästchen: Ich stimme den Nutzungsbedingungen und der Datenverarbeitungsvereinbarung zu
  2. Klicken Sie auf Konto erstellen

Erwartetes Ergebnis: "Erfolg! Bitte überprüfen Sie Ihre E-Mails, um Ihr Konto zu bestätigen."

Verwenden Sie niemals dasselbe Passwort für verschiedene Dienste. Wenn ein Dienst kompromittiert wird, könnten Angreifer mit demselben Passwort auf alle Ihre Konten zugreifen. Verwenden Sie immer ein einzigartiges Passwort für ISMS Copilot.

Option 2: Google OAuth (Bessere Sicherheit)

Am besten geeignet für:

  • Benutzer mit Google Workspace- oder Gmail-Konten
  • Organisationen, die bereits Google für die Authentifizierung nutzen
  • Benutzer, die die 2-Schritt-Verifizierung von Google aktivieren möchten

Sicherheitsniveau: Besser (insbesondere wenn die Google-2FA aktiviert ist)

So richten Sie es ein:

  1. Gehen Sie zur ISMS Copilot-Anmeldeseite
  2. Klicken Sie auf Mit Google fortfahren
  3. Wählen Sie Ihr Google-Konto aus
  4. Überprüfen Sie die Berechtigungsanfrage
  5. Klicken Sie auf Zulassen, um den Zugriff zu gewähren

Erwartetes Ergebnis: Sie werden automatisch angemeldet und zur ISMS Copilot-Startseite weitergeleitet.

Wenn Sie Google OAuth verwenden, sieht oder speichert ISMS Copilot niemals Ihr Google-Passwort. Die Authentifizierung wird vollständig von Google übernommen, und Sie können den Zugriff jederzeit über Ihre Google-Kontoeinstellungen widerrufen.

Option 3: Microsoft/Azure OAuth (Bessere Sicherheit)

Am besten geeignet für:

  • Benutzer mit Microsoft 365- oder Microsoft Entra ID (Azure AD)-Konten
  • Unternehmen, die Microsoft-Authentifizierung nutzen
  • Benutzer, die die Multi-Faktor-Authentifizierung von Microsoft nutzen möchten

Sicherheitsniveau: Besser (insbesondere wenn die Microsoft-MFA aktiviert ist)

Was ISMS Copilot anfordert

Wenn Sie sich mit Microsoft anmelden, fordert ISMS Copilot nur drei Standard-Anmeldungsscopes an:

  • openid — Anmeldeidentität
  • email — Ihre geschäftliche E-Mail-Adresse
  • profile — Ihr Name und grundlegende Profilinformationen

ISMS Copilot fordert keinen Zugriff auf Postfächer, Dateien, Kalender oder andere Microsoft 365-Daten an.

Einrichtung — Standard-Mandanten

  1. Gehen Sie zur ISMS Copilot-Anmeldeseite
  2. Klicken Sie auf Mit Microsoft fortfahren
  3. Geben Sie Ihre Microsoft-E-Mail und Ihr Passwort ein
  4. Führen Sie alle MFA-Herausforderungen durch, falls aktiviert
  5. Überprüfen Sie die Berechtigungsanfrage und klicken Sie auf Akzeptieren, um den Zugriff zu gewähren

Einrichtung — Unternehmensmandanten, bei denen die Benutzerzustimmung deaktiviert ist

Einige Microsoft Entra-Mandanten deaktivieren die OAuth-Benutzerzustimmung aus Sicherheitsgründen. Wenn Ihre Benutzer keinen Zustimmungsbildschirm sehen (oder auf Akzeptieren klicken und nichts passiert), muss ein Administrator in Ihrer Organisation einmalig eine mandantenweite Zustimmung erteilen. Dies ist eine einmalige Aktion, die es Ihrem gesamten Mandanten ermöglicht, ISMS Copilot zu nutzen.

Ein Microsoft Entra-Mandantenadministrator in Ihrer Organisation öffnet diese URL, angemeldet als Administrator, überprüft die Berechtigungen und genehmigt:

https://login.microsoftonline.com/{your-tenant-id-or-domain}/adminconsent?client_id={our-client-id}

Nach der Genehmigung kann jeder in Ihrem Mandanten, der sonst Zugang zu ISMS Copilot hat, Mit Microsoft fortfahren nutzen, ohne einen individuellen Zustimmungsbildschirm zu sehen.

Wenn Sie diese URL für Ihren Mandanten vorausgefüllt benötigen, kontaktieren Sie support@ismscopilot.com.

Offizielle Microsoft-Dokumentation für den Admin-Zustimmungsprozess: https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/grant-admin-consent

Hinweis für IT-Administratoren: Beim Überprüfen der Zustimmung sehen Sie möglicherweise eine Warnung "Herausgeber nicht verifiziert". ISMS Copilot befindet sich im Prozess der Vervollständigung des Microsoft-Verified-Publisher-Programms. Die tatsächlich gewährten Berechtigungen bleiben auf openid, email und profile beschränkt, unabhängig vom Verifizierungsstatus des Herausgebers.

Möchten Sie SSO für Ihre gesamte Organisation einrichten? Siehe Einrichten von Microsoft SSO für Ihre Organisation (Azure Admin-Zustimmung).

Sicherheitsvergleich

MethodeSicherheitsniveauMFA-UnterstützungBester Anwendungsfall
E-Mail & PasswortGutNein (nativ)Präferenz für traditionelle Authentifizierung
Google OAuthBesserJa (über Google)Google Workspace-Benutzer
Microsoft OAuthBesserJa (über Microsoft)Microsoft 365 / Azure AD-Benutzer

Aktivieren der Multi-Faktor-Authentifizierung (MFA)

ISMS Copilot verfügt nicht über native MFA, aber Sie können diese Sicherheitsebene über OAuth-Anbieter hinzufügen.

Für Google OAuth-Benutzer

  1. Gehen Sie zu https://myaccount.google.com/security
  2. Suchen Sie den Abschnitt 2-Schritt-Verifizierung
  3. Klicken Sie auf Erste Schritte
  4. Wählen Sie Ihre Verifizierungsmethode:
  • Google Authenticator-App (am sichersten)
  • SMS-Textnachricht (weniger sicher, aber bequem)
  • Telefonanruf
  • Sicherheitsschlüssel (Hardware-Token - höchste Sicherheit)
  1. Befolgen Sie die Einrichtungshinweise von Google
  2. Speichern Sie Backup-Codes an einem sicheren Ort

Erwartetes Ergebnis: Jedes Mal, wenn Sie sich mit Google bei ISMS Copilot anmelden, müssen Sie Ihren zweiten Faktor angeben.

Für Microsoft OAuth-Benutzer

  1. Gehen Sie zu https://account.microsoft.com/security
  2. Klicken Sie auf Erweiterte Sicherheitsoptionen
  3. Suchen Sie Zwei-Schritt-Verifizierung
  4. Klicken Sie auf Zwei-Schritt-Verifizierung einrichten
  5. Wählen Sie Ihre Verifizierungsmethode:
  • Microsoft Authenticator-App (am sichersten)
  • SMS-Textnachricht
  • Telefonanruf
  • Sicherheitsschlüssel (FIDO2) (höchste Sicherheit)
  1. Befolgen Sie die Einrichtungshinweise von Microsoft
  2. Speichern Sie Wiederherstellungscodes an einem sicheren Ort

Erwartetes Ergebnis: Jedes Mal, wenn Sie sich mit Microsoft bei ISMS Copilot anmelden, müssen Sie Ihren zweiten Faktor angeben.

Die Aktivierung von MFA bei Ihrem OAuth-Anbieter fügt Ihrem ISMS Copilot-Konto eine kritische Sicherheitsebene hinzu. Selbst wenn jemand Ihr Passwort stiehlt, kann er ohne Ihren zweiten Faktor nicht auf Ihr Konto zugreifen.

Bewährte Verfahren für die Passwortsicherheit

Erstellen eines starken Passworts

Wenn Sie die E-Mail- & Passwort-Authentifizierung verwenden, befolgen Sie diese Richtlinien:

Tun Sie Folgendes:

  • Verwenden Sie mindestens 12-16 Zeichen (länger ist besser)
  • Nutzen Sie einen Passwortmanager, um zufällige Passwörter zu generieren
  • Erstellen Sie ein einzigartiges Passwort für ISMS Copilot (niemals wiederverwenden)
  • Verwenden Sie Großbuchstaben, Kleinbuchstaben, Zahlen und Sonderzeichen
  • Nutzen Sie Passphrasen: "Compliance!Audit@2024#ISO27001" (einfach zu merken, schwer zu knacken)

Vermeiden Sie Folgendes:

  • Persönliche Informationen (Name, Geburtstag, Firmenname)
  • Gängige Wörter oder Muster ("Password123!")
  • Wiederverwendung von Passwörtern anderer Dienste
  • Teilen Sie Ihr Passwort nicht mit Kollegen
  • Schreiben Sie Passwörter nicht auf Haftnotizen oder unverschlüsselte Dateien

Gängige Passwortmuster wie "Password123!" oder "Welcome2024!" sind die ersten Kombinationen, die Angreifer ausprobieren. Diese Passwörter können mit automatisierten Tools in Sekunden geknackt werden.

Passwort-Rücksetzprozess

Wenn Sie Ihr Passwort vergessen haben oder vermuten, dass es kompromittiert wurde:

  1. Gehen Sie zur ISMS Copilot-Anmeldeseite
  2. Klicken Sie auf Passwort vergessen?
  3. Geben Sie Ihre registrierte E-Mail-Adresse ein
  4. Klicken Sie auf Link zum Zurücksetzen senden
  5. Überprüfen Sie Ihren E-Mail-Posteingang auf eine Passwort-Rücksetznachricht
  6. Klicken Sie auf den Rücksetzlink in der E-Mail (gültig für 24 Stunden)
  7. Geben Sie ein neues starkes Passwort ein
  8. Klicken Sie auf Passwort zurücksetzen

Erwartetes Ergebnis: "Passwort erfolgreich zurückgesetzt. Sie können sich jetzt mit Ihrem neuen Passwort anmelden."

Die E-Mail-Zustellung für Passwort-Rücksetzungen und Verifizierungen wurde deutlich verbessert. Sie sollten die E-Mail innerhalb weniger Minuten erhalten. Falls nicht, überprüfen Sie Ihren Spam-/Junk-Ordner.

Konfiguration der Datenaufbewahrung

Steuern Sie, wie lange Ihre Gesprächsdaten gespeichert werden, um Sicherheit und Compliance-Anforderungen auszubalancieren.

Festlegen Ihrer Aufbewahrungsfrist

  1. Klicken Sie auf das Benutzermenü-Symbol (obere rechte Ecke)
  2. Wählen Sie Einstellungen
  3. Wählen Sie im Feld Datenaufbewahrungsfrist eine der folgenden Optionen:
  • Kurze Aufbewahrung (1-30 Tage): Für hochsensible temporäre Arbeiten
  • Mittlere Aufbewahrung (90-365 Tage): Für die meisten Compliance-Projekte
  • Lange Aufbewahrung (1-7 Jahre): Für Projekte, die langfristige Aufzeichnungen erfordern
  • Für immer behalten: Für permanente Wissensdatenbanken der Organisation
  1. Klicken Sie auf Einstellungen speichern

Erwartetes Ergebnis: Das Einstellungsdialogfeld schließt sich und die Aufbewahrungsfrist wird gespeichert.

Daten, die älter als Ihre Aufbewahrungsfrist sind, werden täglich automatisch gelöscht. Diese Löschung ist endgültig und kann nicht rückgängig gemacht werden. Legen Sie Aufbewahrungsfristen sorgfältig basierend auf Ihren Compliance- und rechtlichen Anforderungen fest.

Empfehlungen zur Aufbewahrung nach Anwendungsfall

AnwendungsfallEmpfohlene AufbewahrungsfristBegründung
Temporäre Beratungsprojekte90-180 TageDaten bis zum Abschluss des Projekts plus Pufferzeit behalten
Jährliche Compliance-Audits365-730 TageBeweismaterial bis zum nächsten Audit aufbewahren
Hochvertrauliche Arbeiten30-60 TageMinimierung des Expositionsfensters für sensible Daten
Organisatorische WissensdatenbankFür immer behaltenAufbau von institutionellem Wissen über die Zeit
ISO 27001-Implementierung2-3 JahreAbdeckung der Erstzertifizierung + erste Rezertifizierung

Sitzungssicherheit

Funktionsweise von Sitzungen

Wenn Sie sich bei ISMS Copilot anmelden:

  • Ein sicheres JWT (JSON Web Token) wird generiert
  • Das Token wird im Sitzungsspeicher Ihres Browsers gespeichert
  • Jede Anfrage an ISMS Copilot enthält dieses Token
  • Token laufen automatisch nach einer Inaktivitätsphase ab
  • Das Schließen Ihres Browsers löscht den Sitzungsspeicher

Sicheres Abmelden

  1. Klicken Sie auf das Benutzermenü-Symbol (obere rechte Ecke)
  2. Wählen Sie Abmelden aus dem Dropdown-Menü
  3. Sie werden zur Anmeldeseite weitergeleitet

Erwartetes Ergebnis: Ihr Sitzungstoken wird gelöscht und Sie müssen sich erneut anmelden, um auf ISMS Copilot zuzugreifen.

Melden Sie sich immer ab, wenn Sie gemeinsame oder öffentliche Computer verwenden. Jeder, der nach Ihnen auf den Computer zugreift, könnte auf Ihr ISMS Copilot-Konto zugreifen, wenn Sie angemeldet bleiben.

Bewährte Verfahren für Sitzungen

  • Lassen Sie ISMS Copilot nicht offen und unbeaufsichtigt auf gemeinsamen Computern
  • Schließen Sie Ihren Browser, wenn Sie in öffentlichen WLAN-Netzwerken fertig sind
  • Löschen Sie regelmäßig Ihren Browser-Cache
  • Verwenden Sie den privaten/inkognito-Modus beim Zugriff von gemeinsamen Geräten

Arbeitsbereichssicherheit

Warum Arbeitsbereiche für die Sicherheit wichtig sind

Arbeitsbereiche bieten Datenisolierung für verschiedene Projekte oder Kunden:

  • Jeder Arbeitsbereich hat einen separaten Gesprächsverlauf
  • Hochgeladene Dateien sind an bestimmte Arbeitsbereiche gebunden
  • Benutzerdefinierte Anweisungen bleiben innerhalb jedes Arbeitsbereichs
  • Das Löschen eines Arbeitsbereichs entfernt alle zugehörigen Daten

Sichere Praktiken für Arbeitsbereiche

Für Compliance-Berater:

  1. Erstellen Sie einen Arbeitsbereich pro Kunde
  2. Benennen Sie Arbeitsbereiche klar, vermeiden Sie jedoch die Angabe sensibler Kundenkennungen
  3. Legen Sie arbeitsbereichsspezifische Aufbewahrungsfristen fest, die den Kundenverträgen entsprechen
  4. Löschen Sie Arbeitsbereiche nach Abschluss der Projekte

Für Organisationen:

  1. Erstellen Sie Arbeitsbereiche nach Projekt, Abteilung oder Framework
  2. Begrenzen Sie den Zugriff auf sensible Arbeitsbereichsinformationen
  3. Dokumentieren Sie die Arbeitsbereichsstruktur in Ihrem Dateninventar
  4. Archivieren oder löschen Sie abgeschlossene Projekte regelmäßig

Verwenden Sie beschreibende, aber nicht sensible Namen für Arbeitsbereiche. Statt "Acme Corp - Finanzprüfung 2024" verwenden Sie "Kunde A - ISO 27001-Projekt", um die Exposition zu reduzieren, falls Ihr Bildschirm für andere sichtbar ist.

Löschen eines Arbeitsbereichs

  1. Gehen Sie zur Seite Arbeitsbereiche
  2. Suchen Sie den Arbeitsbereich, den Sie löschen möchten
  3. Klicken Sie auf die Schaltfläche Löschen auf der Arbeitsbereichskarte
  4. Ein Bestätigungsdialog erscheint: "Sind Sie sicher?"
  5. Klicken Sie auf Löschen, um zu bestätigen

Erwartetes Ergebnis: Der Arbeitsbereich und alle seine Gespräche, Dateien und benutzerdefinierten Anweisungen werden dauerhaft gelöscht.

Das Löschen eines Arbeitsbereichs erfolgt sofort und ist endgültig. Exportieren Sie alle wichtigen Daten, bevor Sie einen Arbeitsbereich löschen. Diese Aktion kann nicht rückgängig gemacht werden.

Browsersicherheitseinstellungen

Empfohlene Browserkonfiguration

Halten Sie Ihren Browser auf dem neuesten Stand:

  • Aktivieren Sie automatische Browser-Updates
  • Verwenden Sie aktuelle Versionen von Chrome, Firefox, Safari oder Edge
  • Vermeiden Sie veraltete Browser (Internet Explorer, alte Safari-Versionen)

Datenschutzeinstellungen:

  • Aktivieren Sie "Do Not Track" in den Browsereinstellungen
  • Blockieren Sie Drittanbieter-Cookies
  • Löschen Sie regelmäßig die Browserdaten
  • Verwenden Sie den HTTPS-only-Modus, falls verfügbar

Erweiterungen & Add-ons:

  • Installieren Sie nur vertrauenswürdige Browser-Erweiterungen
  • Überprüfen Sie die Berechtigungen von Erweiterungen sorgfältig
  • Deaktivieren oder entfernen Sie nicht genutzte Erweiterungen
  • Seien Sie vorsichtig mit Erweiterungen, die Webseiten verändern

Netzwerksicherheit

Sichere Netzwerke für ISMS Copilot

Empfohlene Netzwerke:

  • Das sichere WLAN Ihrer Organisation
  • Ihr Heim-WLAN (mit WPA3- oder WPA2-Verschlüsselung)
  • Mobile Datenverbindung (4G/5G)
  • Vertrauenswürdige VPN-Verbindung

Zu vermeidende Netzwerke:

  • Öffentliches WLAN in Cafés, Flughäfen oder Hotels (außer bei Verwendung eines VPN)
  • Offene Netzwerke ohne Passwort
  • Netzwerke mit verdächtigen oder unbekannten Namen
  • Öffentliche Computer in Internetcafés oder Bibliotheken

Öffentliche WLAN-Netzwerke können von Angreifern überwacht werden. Obwohl ISMS Copilot HTTPS-Verschlüsselung verwendet, sollten Sie den Zugriff auf sensible Compliance-Daten in öffentlichen Netzwerken vermeiden, es sei denn, Sie verwenden ein vertrauenswürdiges VPN.

Verwendung eines VPN

Wenn Sie ISMS Copilot in öffentlichen Netzwerken nutzen müssen:

  1. Verwenden Sie einen seriösen VPN-Dienst (NordVPN, ExpressVPN, ProtonVPN)
  2. Verbinden Sie sich mit dem VPN, bevor Sie ISMS Copilot öffnen
  3. Überprüfen Sie, ob die VPN-Verbindung aktiv ist (VPN-Symbol prüfen)
  4. Greifen Sie normal auf ISMS Copilot zu
  5. Melden Sie sich ab und trennen Sie das VPN, wenn Sie fertig sind

Erkennen von Sicherheitsbedrohungen

Phishing-Angriffe

Warnsignale für Phishing-E-Mails:

  • Die Absender-E-Mail stimmt nicht mit der Domain @ismscopilot.com überein
  • Dringende Sprache, die zu sofortigem Handeln auffordert
  • Verdächtige Links (mit der Maus darüberfahren, um die URL vor dem Klicken zu prüfen)
  • Aufforderungen zur Angabe von Passwort oder Zahlungsinformationen
  • Schlechte Grammatik oder Rechtschreibfehler
  • Allgemeine Anreden ("Sehr geehrter Nutzer" statt Ihres Namens)

ISMS Copilot wird Sie NIEMALS auffordern, Ihr Passwort per E-Mail, Telefon oder Chat anzugeben. Jede solche Aufforderung ist ein Phishing-Versuch. Melden Sie diesen sofort und antworten Sie nicht.

Was tun, wenn Sie Phishing vermuten?

  1. Klicken Sie nicht auf Links in der verdächtigen E-Mail
  2. Laden Sie keine Anhänge herunter
  3. Antworten Sie nicht auf die E-Mail
  4. Leiten Sie die E-Mail an den ISMS Copilot-Support weiter
  5. Löschen Sie die E-Mail aus Ihrem Posteingang
  6. Wenn Sie auf einen Link geklickt haben, ändern Sie sofort Ihr Passwort

Kontenüberwachung

Regelmäßige Sicherheitsprüfungen

Führen Sie diese Prüfungen monatlich durch:

  1. Überprüfen Sie Ihre Arbeitsbereiche: Suchen Sie nach unbekannten Arbeitsbereichen oder Gesprächen
  2. Prüfen Sie den Gesprächsverlauf: Achten Sie auf Nachrichten, die Sie nicht gesendet haben
  3. Überprüfen Sie die Kontoeinstellungen: Stellen Sie sicher, dass sich E-Mail-Adresse und Aufbewahrungsfrist nicht geändert haben
  4. Überprüfen Sie die Zahlungsinformationen: Premium-Benutzer sollten den Abonnementstatus prüfen

Anzeichen für unbefugten Zugriff

Kontaktieren Sie den Support sofort, wenn Sie Folgendes bemerken:

  • Arbeitsbereiche, die Sie nicht erstellt haben
  • Gespräche oder Nachrichten, die Sie nicht erkennen
  • Änderungen an den Kontoeinstellungen, die Sie nicht vorgenommen haben
  • Unerwartete E-Mails zur Passwortzurücksetzung
  • Anmeldebenachrichtigungen von unbekannten Orten (falls implementiert)

Reaktion auf Vorfälle

Wenn Ihr Konto kompromittiert wurde

  1. Ändern Sie sofort Ihr Passwort
  • Nutzen Sie den Passwort-Rücksetzprozess
  • Erstellen Sie ein neues, einzigartiges Passwort
  1. Überprüfen Sie die Kontoaktivität
  • Prüfen Sie alle Arbeitsbereiche auf unbefugte Änderungen
  • Überprüfen Sie den Gesprächsverlauf
  • Prüfen Sie hochgeladene Dateien
  1. Kontaktieren Sie den ISMS Copilot-Support
  • Melden Sie den Sicherheitsvorfall
  • Fordern Sie Audit-Protokolle an, falls verfügbar
  • Befolgen Sie die Anweisungen des Supports zur Behebung
  1. Benachrichtigen Sie betroffene Parteien
  • Wenn Kundendaten möglicherweise eingesehen wurden, informieren Sie die Kunden
  • Dokumentieren Sie den Vorfall für Ihre Compliance-Aufzeichnungen
  • Befolgen Sie die Vorfallreaktionsverfahren Ihrer Organisation

Wenn Sie einen Datenverstoß entdecken, der Kundendaten betrifft, können Sie gesetzliche Meldepflichten nach der DSGVO oder anderen Vorschriften haben. Wenden Sie sich sofort an Ihr Rechts- oder Compliance-Team.

Sicherheitscheckliste

Erste Einrichtung

  • ✓ Authentifizierungsmethode wählen (OAuth mit MFA empfohlen)
  • ✓ Starkes, einzigartiges Passwort erstellen (bei E-Mail-Authentifizierung)
  • ✓ E-Mail-Adresse bestätigen
  • ✓ MFA beim OAuth-Anbieter aktivieren
  • ✓ Angemessene Datenaufbewahrungsfrist festlegen
  • ✓ Datenschutzrichtlinie prüfen und akzeptieren

Laufende Sicherheit

  • ✓ Auf gemeinsamen Computern abmelden
  • ✓ Öffentliches WLAN ohne VPN vermeiden
  • ✓ Browser aktuell halten
  • ✓ Kontoaktivität monatlich überprüfen
  • ✓ Abgeschlossene Arbeitsbereiche löschen
  • ✓ Passwörter vierteljährlich aktualisieren (E-Mail-Authentifizierung)
  • ✓ Wachsam gegenüber Phishing-Versuchen sein

Einschränkungen

Derzeit nicht verfügbare Funktionen

  • Native Multi-Faktor-Authentifizierung (nutzen Sie stattdessen OAuth-Anbieter)
  • Sitzungsverwaltungs-Dashboard (aktive Sitzungen können nicht eingesehen werden)
  • Anmeldewarnungen für neue Geräte oder Standorte
  • IP-Adressen-Whitelisting
  • Unterstützung für Sicherheitsschlüssel (FIDO2/WebAuthn)
  • Single Sign-On (SSO/SAML) für Unternehmen

Nächste Schritte

Hilfe erhalten

Wenn Sie Unterstützung bei Sicherheitsfragen benötigen:

  • Kontaktieren Sie den Support über das Hilfe-Center-Menü
  • Markieren Sie Ihre Nachricht bei vermuteten Sicherheitsvorfällen als dringend
  • Nutzen Sie für Passwortzurücksetzungen den Link "Passwort vergessen?"
  • Überprüfen Sie die Statusseite auf Serviceprobleme

Auf dieser Seite