Bert Kondruss, KonBriefing Research, Deutschland
KonBriefing Research hat es sich zur Aufgabe gemacht, den vielfältigen Markt für ISMS-Software zu strukturieren und Ihnen bei der Suche nach dem richtigem Tool zu helfen. Mit Leitfäden und Best Practices.
Unsere kostenlosen Tools zur Software-Auswahl
Kostenloser Kriterienkatalog zur Auswahl einer ISMS-Software
Ein wichtiger Baustein bei der Tool-Auswahl ist eine Liste von Kriterien, die für die eigene Organisation wichtig sind. Auf Basis umfangreicher Praxiserfahrungen haben wir für Sie einen Katalog vorbereitet. Kostenlos, siehe unten nach der Liste mit der Marktübersicht.

Die Auswahl eines ISMS-Tools ist ein komplexes Vorhaben, Welche Software ist die richtige? KonBriefing Research hat bewährte Verfahren und praxisnahe Konzepte in einem Vorgehensmodell zusammengefasst, um diesen Prozess zu strukturieren und sicher zu führen. Mit AI-Unterstützung für eine zeitsparende Umsetzung.

🡳 Unten nach der Liste 🡳
ISMS Software
Marktübersicht für D/A/CH
Sofern nicht anders gekennzeichnet beruhen die Angaben auf Informationen der jeweiligen Anbieter. Diese Übersicht soll Ihnen eine erste Orientierung geben. Sie sollten jedoch keine Beschaffungsentscheidung allein auf Basis dieser Daten fällen. Wir raten dazu, zuvor verbindliche Informationen und Angebote bei den jeweiligen Anbietern einzuholen.
antares RiMIS ISMS
antares Informations-Systeme GmbH
Die Software implementiert Verfahren und Regeln gemäß ISO-27001, um die Informationssicherheit im Unternehmen langfristig zu steuern, zu kontrollieren, aufrechtzuerhalten und kontinuierlich zu verbessern. Sie ermöglicht die Identifizierung, Bewertung und gezielte Reduzierung von Informationssicherheitsrisiken. antares RiMIS® ISMS dient als zuverlässige Informationsquelle zur Ableitung wichtiger Schutzmaßnahmen und zur Förderung einer Informationssicherheitskultur. Für Automobilhersteller und -zulieferer, die eine TISAX®-Zertifizierung anstreben, bietet das antares RiMIS® ISMS eine Integration des VDA ISA-Katalogs und des Grundschutzkatalogs des BSI.
| Standards | ISO/IEC 27001, BSI IT-Grundschutz, VDA ISA / TISAX |
| Module | ISMS, Datenschutzmanagement (DSM), Risikomanagement, Internes Kontrollsystem, Compliance Management, Hinweisgeberschutzsystem |
| Standorte | Geislingen an der Steige (Deutschland) |
Athereon GRC
Digitalich GmbH
| Standards | ISO/IEC 27001, BSI IT-Grundschutz, VDA ISA / TISAX |
| Module | ISMS, Business Continuity Management (BCM), Datenschutzmanagement (DSM), Enterprise Risk Management (ERM) |
| Standorte | Saarbrücken (Deutschland) |
BIC Information Security
GBTEC Software AG
| Standards | ISO/IEC 27001, BSI IT-Grundschutz |
| Module | ISMS, Enterprise Risk Management (ERM), Internes Kontrollsystem, Datenschutzmanagement (DSM), Business Continuity Management (BCM), Audit-Management, Nachhaltigkeitsmanagement (ESG) |
| Standorte | Bochum (Deutschland), Wien (Österreich), London (UK), Coruña (Spanien), Vigo (Spanien), Wilmington, DE (USA), Providence, RI (USA), Brisbane (Australien) |
Compliance Aspekte
expertree consulting GmbH
Compliance Aspekte ist eine umfassende Compliance-Management-Lösung für ISMS, DSMS, Reporting, Risikomanagement und Compliance-Beratung. Im Tool werden mehrere Standards und diverse Compliance-Domänen unterstützt. Als eine integrierte Compliance-Plattform ermöglicht Compliance Aspekte die Wiederverwendung von Assets innerhalb des Systems zur Umsetzung unterschiedlicher Informationssicherheits- und Datenschutzstandards und -vorschriften und hilft auf diese Weise, erheblichen Zeitaufwand einzusparen. Das Tool bietet eine Reihe an Customizing-Optionen, inkl. anpassbare Berichte, Integrationen, individuelle Farbauswahl für die Benutzeroberfläche sowie benutzerdefinierte Felder und kundenspezifische Logik.
| Standards | ISO/IEC 27001, ISO/IEC 27019, BSI IT-Grundschutz, VDA ISA / TISAX |
| Module | ISMS, Enterprise Risk Management (ERM), Datenschutzmanagement (DSM), Business Continuity Management (BCM), Nachhaltigkeitsmanagement (ESG) |
| Standorte | Grünwald (Deutschland) |
CRISAM®
CALPANA business consulting GmbH
| Standards | ISO/IEC 27001, BSI IT-Grundschutz |
| Module | ISMS, Business Continuity Management (BCM), Datenschutzmanagement (DSM), Integrated Risk Management (IRM), Internes Kontrollsystem, Auditmanagement, Compliance Management, Nachhaltigkeitsmanagement (ESG) |
| Standorte | Linz (Österreich), Hamburg (Deutschland) |
DHC VISION Information Security Management System (ISMS)
DHC Business Solutions GmbH & Co. KG
| Standards | ISO 27001 |
| Module | ISMS, Richtlinenmanagement |
| Standorte | Saarbrücken (Deutschland), Rzeszów (Polen) |
ditis InfoSec-Manager
JMV SE & Co. KG - ditis Systeme
Der ditis InfoSec-Manager ist ein Tool für das Informationssicherheitsmanagement auf Basis von Microsoft SharePoint. Es ermöglicht Verantwortlichen für Informationssicherheit den Aufbau und Betrieb eines normkonformen und auf das Unternehmen zugeschnittenen Informationssicherheits-Managementsystems (ISMS). Mit der vordefinierten, adaptierbaren Struktur und mit praxiserprobten Inhalten ist es das passende Werkzeug für eine Zertifizierung nach ISO/IEC 27001, ENX TISAX oder KRITIS.
| Standards: | ISO/IEC 27001, ISO/IEC 27019, VDA ISA / TISAX |
| Module | ISMS, Datenschutzmanagement (DSM) |
| Standorte | Heidenheim (Deutschland) |
DocSetMinder
Allgeier CyRis GmbH
| Standards | ISO/IEC 27001, BSI IT-Grundschutz, VDA ISA / TISAX |
| Module | ISMS, Business Continuity Management (BCM), Datenschutzmanagement (DSM), Richtlinienmanagement, Vertragsmanagement |
| Standorte | Bremen (Deutschland) |


EDIRA
ETES GmbH
EDIRA ist eine Informationssicherheitssoftware, die Unternehmen dabei unterstützt, ein effektives Informationssicherheitsmanagementsystem (ISMS) einzurichten. Sie bietet eine umfassende Lösung für die Etablierung eines ISMS (ISO 27001, IT Grundschutz, TISAX®), indem sie Analyse-, Bewertungs- und Dokumentationstools zur Verfügung stellt.
Durch diese Tools können Unternehmen ihre ISMS-Anforderungen effizient und zuverlässig erfüllen. EDIRA ist für mittelständische Unternehmen sowie öffentliche Einrichtungen konzipiert und ermöglicht eine strukturierte und praxisorientierte Umsetzung eines ISMS. Darüber hinaus kann EDIRA auch als Datenschutzmanagement-Tool eingesetzt werden, wodurch sich Synergieeffekte ergeben.
Durch diese Tools können Unternehmen ihre ISMS-Anforderungen effizient und zuverlässig erfüllen. EDIRA ist für mittelständische Unternehmen sowie öffentliche Einrichtungen konzipiert und ermöglicht eine strukturierte und praxisorientierte Umsetzung eines ISMS. Darüber hinaus kann EDIRA auch als Datenschutzmanagement-Tool eingesetzt werden, wodurch sich Synergieeffekte ergeben.
Eigenschaften
Normen:
•
ISO 27001
•
BSI IT-Grundschutz
•
TISAX®
ISMS:
•
Risikoanalysen/ Assetmanagement
•
Erklärung zur Anwendbarkeit (SoA)
•
IT-Grundschutz Bausteine
•
TISAX® Katalog
•
Aufgabenzuordnung
•
Maßnahmenstatus
•
Umfassende Dokumentenvorlagen
•
Internes Audit
Datenschutz:
•
Verarbeitungsverzeichnis (VVT)
•
Datenschutzfolgenabschätzung (DSFA)
•
IST-/SOLL-Analyse des Unternehmens
•
Umfassende Dokumentenvorlagen
Oberflächen-Sprachen:
•
Deutsch
Installation/ Deployment:
•
Software as a Service (SaaS)
Sicherheit:
•
Zwei-Faktor-Authentisierung (2FA) möglich
•
Rollenbasierte Ansicht
Client:
•
Webbrowser
Support & Consulting:
•
Support
•
Optional: Beratung durch Experten
Weitere Informationen beim Anbieter
Bilder
fuentis ISMS
Fuentis AG
| Standards | ISO/IEC 27001, BSI IT-Grundschutz, VDA ISA / TISAX, SOC 2 |
| Module | ISMS, Business Continuity Management (BCM), Datenschutzmanagement (DSM), Configuration Management Database (CMDB) |
| Standorte | Potsdam (Deutschland) |


GRASP German GRC
DextraData GmbH
GRASP unterstützt Unternehmen und Institutionen dabei, Informationssicherheit gemäß ISO 27001 in deren Organisation zu etablieren und zu verbessern. Mit GRASP lassen sich neben Informationssicherheit auch weitere, sicherheitsrelevante Disziplinen wie Business Continuity Management und Datenschutz betreiben. Dafür stellt GRASP Unternehmen das gesamte Gerüst für ein Informationssicherheits-Managementsystem gemäß ISO 27001 als Modul bereit. GRASP ist voll skalierbar und lässt Verantwortlichen die freie Wahl, ob Anwender einem Standard folgen oder auf ein anderes Vorgehensmodell (z. B. IT-Grundschutz) zurückgreifen. Im Gegensatz zu Lösungen, die lediglich darauf fokussiert sind, die Dokumentation zu digitalisieren, berücksichtigt GRASP unterschiedliche Rollen und Verantwortlichkeiten, wie z. B. die des Top-Managements, des Chief Information Security Officers oder des Informationssicherheitsbeauftragten. Dabei präsentiert sich GRASP maximal anpassungsfähig.
Free Trial: GRASP 30 Tage kostenlos testen.
Eigenschaften
Normen:
•
ISO 27001:2024
•
ISO 27019
•
ISO 27701
•
ISO 22301
Module:
•
Informationssicherheitsmanagement
•
NIS-2
•
Datenschutzmanagement
•
Business Continuity Management
•
Krisenmanagement
•
IT-Grundschutz / KRITIS
•
Internal Audit
•
Qualitätsmanagement
Funktionen:
•
Risikoanalyse & Risikomanagement
•
Auditmanagement (Erstellung, Durchführung, Freigabe, Auswertung)
•
Aufbau eines Managementsystems
•
Datenschutzmanagement nach EU-DSGVO
•
Business Impact Analyse
•
Datenschutzfolgen-Abschätzung
•
Maßnahmentracking
•
Datenschutzanfragen
•
(IT) Asset-Erfassung
Usability:
•
Low-Code-Ansatz
•
Rollenbasierte Ansichten
Sprachen:
•
Deutsch
•
Englisch
•
Weitere Sprachen auf Anfrage
Installation/ Deployment:
•
On-premise
•
Software-as-a-Service
Client:
•
Webbrowser
Weitere Informationen beim Anbieter
Bilder
GRC Cloud
Akarion AG
SaaS-Tool zur revisionssicheren Dokumentation des ISMS-Betriebs inkl. Business Continuity, Risiko- und Audit-Management. Vorgefertigte Kontroll-Kataloge der wichtigsten Normen und systematische Vorbereitung auf Audits inkl. KRITIS/NIS(2). SSO-Authentifizierung und Rest-API für die automatische Befüllung aus Drittsystemen. Workflow, Webform und aufgabenbasierter Betrieb des ISMS. Synergie mit dem Akarion DSMS-Modul.
| Standards | ISO/IEC 27001, BSI IT-Grundschutz |
| Module | ISMS, Business Continuity Management (BCM), Datenschutzmanagement (DSM), Auditmanagement, Hinweisgeberschutzsystem |
| Standorte | München (Deutschland), Linz (Österreich) |
GRC Toolbox
Swiss GRC AG
| Standards | ISO/IEC 27001, BSI IT-Grundschutz, VDA ISA / TISAX, NIST CSF, PCI-DSS |
| Module | ISMS, Business Continuity Management (BCM), Datenschutzmanagement (DSM), Risikomanagement, Internes Kontrollsystem, Drittpartei-Risikomanagement (TPRM), Auditmanagement, AI-Compliance |
| Standorte | Luzern (Schweiz), Frankfurt/M (Deutschland), London (Großbritannien), Dubai (VAE), Mumbai (Indien), Pristina (Kosovo) |
GRC-COCKPIT
SAVISCON GmbH
| Standards | BSI IT-Grundschutz |
| Module | ISMS, Datenschutzmanagement (DSM), Hinweisgebersystem |
| Standorte | Hamburg (Deutschland) |
HiScout ISM
HiScout GmbH
Die HiScout ISM-Software ist an den Anforderungen der internationalen Normenreihe der ISO 27k–Familie ausgerichtet und ein leistungsstarker Motor für den Aufbau, die ständige Optimierung und Zertifizierung eines Information Security Management Systems (ISMS). HiScout legt den Schwerpunkt nicht nur auf die Dokumentation der Arbeitsergebnisse, sondern unterstützt Anwender durch Standardisierung und Automatisierung komplexer und verteilter Sicherheitsprozesse in den täglichen Abläufen. Die Software erfüllt hohe Anforderungen an Berechtigungssysteme und Mandantenmanagement. Die Benutzeroberflächen sind schnell und einfach für spezielle Aufgaben anpassbar und können per Direktlink an die Bearbeiter verteilt werden. Eine übergreifende generische Datenplattform für alle GRC-Tools, individuelle Workflows und die innovative Questionnaire-Technologie zur dezentralen Datenerhebung entlasten Prozessverantwortliche und fachliche Ansprechpartner.
| Standards | ISO/IEC 27001, BSI IT-Grundschutz |
| Module | ISMS, Business Continuity Management (BCM), Datenschutzmanagement (DSM), Auditmanagement |
| Standorte | Berlin (Deutschland) |
ibi systems iris
ibi systems GmbH
| Standards | ISO/IEC 27001, BSI IT-Grundschutz, VDA ISA / TISAX, CISIS12 |
| Module | ISMS, Business Continuity Management (BCM), Datenschutzmanagement (DSM), Risikomanagement, Lieferantenprüfung (TPRM), Auditmanagement, Policy Management |
| Standorte | Regensburg (Deutschland) |
i-doit Add-on ISMS
becon GmbH
| Standards | ISO/IEC 27001 |
| Module | ISMS, CMDB (i-doit Basisprodukt) |
| Standorte | Unterhaching (Deutschland, HQ), Berlin (Deutschland), Fulda (Deutschland) |
| Anmerkungen | Add-on zu i-doit |
i-doit Add-on VIVA2
becon GmbH
| Standards | BSI IT-Grundschutz |
| Module | ISMS, CMDB (i-doit Basisprodukt) |
| Standorte | Unterhaching (Deutschland, HQ), Berlin (Deutschland), Fulda (Deutschland) |
| Anmerkungen | Add-on zu i-doit |
INDITOR
CONTECHNET DEUTSCHLAND GMBH
| Standards | ISO/IEC 27001, BSI IT-Grundschutz, VDA ISA / TISAX |
| Module | ISMS, Datenschutzmanagement, IT-Notfallplanung |
| Standorte | Pattensen (Deutschland, HQ), Neuss (Deutschland) |
Intervalid ISMS
Intervalid GmbH
| Standards | ISO/IEC 27001, BSI IT-Grundschutz, VDA ISA / TISAX, CISIS12 |
| Module | ISMS, Notfallmanagement, Datenschutzmanagement, Auditmanagement, Vorfallsmanagement |
| Standorte | Wien (Österreich, HQ), Karlsruhe (Deutschland) |
ISMS SmartKit
Byght GmbH
| Standards | ISO/IEC 27001, VDA ISA / TISAX |
| Module | ISMS |
| Standorte | Norderstedt (Deutschland) |
| Anmerkungen | Basiert auf Atlassian Confluence |
ISMS@aeneis
intellior AG
ISMS@Aeneis ist ein prozessorientierter Informationsmanagementansatz zur Definition, Steuerung, Kontrolle, Aufrechterhaltung und kontinuierlichen Verbesserung der Informationssicherheit im Unternehmen. Es ermöglicht das Ermitteln und Identifizieren von ISMS-Kritikalitäten auf Prozessebene sowie das Analysieren von Risikofaktoren auf Assetebene. ISMS-kritische Prozesse können anhand der VIVA-Schutzziele (Verfügbarkeit, Integrität, Authentizität, Vertraulichkeit) nach Dringlichkeit eingestuft werden, um das Risiko einer Bedrohung zu identifizieren, analysieren und zu behandeln. Das Tool eignet sich für die Abbildung der ISO/IEC 27001 sowie deren Zertifizierung. Es wurden bereits branchenspezifische Standards (B3S) für Krankenhäuser und den Energiesektor in Kundenprojekten umgesetzt.
| Standards | ISO/IEC 27001 |
| Module | ISMS, Datenschutzmanagement (DSM), Business Continuity Management (BCM), Risikomanagement, Tax Compliance Management, Auditmanagement |
| Standorte | Stuttgart (Deutschland) |
OPUSi Informationssicherheit
kronsoft e.K.
kronsoft entwickelt, vertreibt und schult/betreut IT-Sicherheit seit 1999 und ist beim BSI-Deutschland als Toolhersteller gelistet. OPUSi Informationssicherheit deckt den IT-Grundschutz, die ISO 27001, TISAX sowie den B3S-Gesundheitsversorgung ab und die meisten Branchen-Profile des BSI. OPUSi Informationssicherheit beinhaltet zu diesen ISMS-Systemen folgende
Funktionen: Informationsverbund frei modellierbar, Abbildung aller ITGS-Zielobjekte plus weiterer, Turtle-Funktion, Prozesseinbindung, Schutzbedarfs-Analyse/-Ermittlungsunterstützung/-Übertragung, Risikoanalyse, Zertifizierungsunterstützung u.v.m. OPUSi läuft als On-Premise, Client- oder Server-Installation, Single-/Multiuser, Cloud-Lösung oder als SaaS mit den Datenbanken HFSQL, MSSQL, Oracle, MySQL und POSTGreSQL mit manuellem oder automatischem Update per Internet-Download. Wir betreuen/begleiten und beraten Kunden und Interessenten im Raum D-A-CH.
Funktionen: Informationsverbund frei modellierbar, Abbildung aller ITGS-Zielobjekte plus weiterer, Turtle-Funktion, Prozesseinbindung, Schutzbedarfs-Analyse/-Ermittlungsunterstützung/-Übertragung, Risikoanalyse, Zertifizierungsunterstützung u.v.m. OPUSi läuft als On-Premise, Client- oder Server-Installation, Single-/Multiuser, Cloud-Lösung oder als SaaS mit den Datenbanken HFSQL, MSSQL, Oracle, MySQL und POSTGreSQL mit manuellem oder automatischem Update per Internet-Download. Wir betreuen/begleiten und beraten Kunden und Interessenten im Raum D-A-CH.
| Standards | ISO/IEC 27001, BSI IT-Grundschutz, VDA ISA / TISAX, B3S Gesundheitsversorgung |
| Module | ISMS, Datenschutzmanagement |
| Standorte | Ottweiler/Saar (Deutschland) |
otris privacy
otris software AG
| Standards | ISO/IEC 27001, BSI IT-Grundschutz, ENX TISAX, B3S, CISIS12 |
| Module | ISMS, Datenschutzmanagement, Risikomanagement, Lieferantenmanagement, Auditmanagement, Richtlinienmanagement, Rechtskataster, Hinweisgebersystem |
| Standorte | Dortmund (Deutschland) |
QSEC
Nexis GRC GmbH
| Standards | ISO/IEC 27001, BSI IT-Grundschutz, VDA ISA / TISAX |
| Module | ISMS, Business Continuity Management (BCM), Datenschutzmanagement (DSM), Auditmanagement, Policy Management, Vorfallsmanagement |
| Standorte | Hamburg (Deutschland) |
R2C_SECURITY
Schleupen SE
Die Schleupen SE stellt mit R2C_SECURITY eine Anwendung für das Management von Informationssicherheit und Datenschutz bereit. Die Software unterstützt Unternehmen beim Aufbau und Betrieb eines Informationssicherheits-Managementsystems (ISMS) und bei der Umsetzung der Anforderungen der EU-Datenschutzgrundverordnung. R2C_SECURITY ist webbasiert, mehrsprachig und bietet Funktionen zum Import und Export relevanter Informationen. Ein differenziertes Rollen- und Rechtekonzept sorgt für eine gezielte Steuerung des Zugriffs auf die Inhalte. Auch dieses System ist als Cloud-Lösung mit Hosting in zertifizierten deutschen Rechenzentren erhältlich
| Standards | ISO/IEC 27001, BSI IT-Grundschutz B3S |
| Module | ISMS, Business Continuity Management (BCM), Datenschutzmanagement, Risikomanagement, Internes Kontrollsystem, Tax Compliance, Compliance Management, Lieferkettensorgfaltspflichten, Auditmanagement, Richtlinienmanagement, Vorfallsmanagement, Hinweisgebersystem |
| Standorte | Ettlingen (Deutschland) |
STORM powered by OTRS
OTRS AG
| Standards | ISO/IEC 27001 |
| Module | ISMS, Incident Management |
| Standorte | Oberursel (Deutschland) |
TopEase
F24 AG
TopEase® ist eine regelbasierte GRC & beyond Plattform für die einfache Unternehmenssteuerung. Das patentierte Tool verfolgt einen ganzheitlichen Ansatz, der eine redundanzfreie Gesamtansicht auf das Unternehmen ermöglicht. Die verschiedenen Module decken alle relevanten Bereiche zur Steigerung der Resilienz ab, von Business Continuity und proaktivem Risiko Management über Asset-, Security- und Prozess-Management bis hin zu ESG-Themen. Die Software erfüllt regulatorische Anforderungen, kann als SaaS oder On-Premise genutzt werden und unterstützt den eigenen Datenimport.
| Standards | ISO/IEC 27001 |
| Module | ISMS, Business Continuity Management (BCM), Risikomanagement, Internes Kontrollsystem, Auditmanagement, Nachhaltigkeitsmanagement (ESG) |
| Standorte | München (Deutschland), Zürich (Schweiz), Olten (Schweiz) |
Editor's choice
TTS trax
TTS Trusted Technologies and Solutions GmbH
Eigenschaften
Normen:
•
ISO 27001
Funktionen:
•
Abbildung der Organisation
•
Abbildung der Geschäftsprozesse
•
Abbildung der Assets
•
Business Impact-Analyse
•
Risikoanalyse
•
Maßnahmen und Aufgaben
•
Kontinuierlicher Verbesserungsprozess
Berichte:
•
Anwendbarkeitserklärung (SoA)
•
Risikobehandlungsplan
Inhalte:
•
Bedrohungskatalog
•
Maßnahmenkatalog (Annex A)
Konzern-Funktionen:
•
Funktionen zur dezentralen Datenerfassung durch Fachbereiche
•
Bildung von Gruppen gleichartiger Assets
•
Automatische Risikobeurteilung
Oberflächen-Sprachen:
•
Deutsch
•
Englisch
Installation / Deployment:
•
Eigene Installation (on-premises)
•
Software as a Service (SaaS)
Client:
•
Webbrowser
Support & Community:
•
TTS Anwenderforum
Optionale Module:
•
Business Continuity Management
•
Datenschutzmanagement
Produkt-Tests
Fazit von KonBriefing aus dem Test: "Meine Empfehlung: TTS trax auf jeden Fall auf die Longlist nehmen. Ich schätze, dass es dann in vielen Fällen einer der Favoriten wird, gerade in anspruchsvollen Umfeldern."
verinice
SerNet GmbH
| Standards | ISO/IEC 27001, BSI IT-Grundschutz, VDA ISA / TISAX |
| Module | ISMS, Business Continuity Management (BCM), Datenschutzmanagement |
| Standorte | Göttingen (Deutschland) |
Fehlt eine Software oder fehlen Angaben?
Produkt eintragen
Produkt eintragen

Auswahl einer ISMS-Software
Praxisorientierte Hilfestellungen und Vorlagen für Ihren Auswahlprozess
Kriterienkatalog zur Auswahl einer ISMS-Software
Die Auswahl einer Software für ein Informationssicherheitsmanagement-System ist ein komplexes Vorhaben. Ein wichtiger Baustein ist eine Liste von Kriterien, die für die eigene Organisation wichtig sind. Ein solcher Kriterienkatalog macht die verschiedenen Produkte besser miteinander vergleichbar. KonBriefing Research hat 150+ Anforderungen aus Praxis-Erfahrungen zusammengestellt. Alle Fragen wurden manuell erstellt und ausgearbeitet (also keine AI-generierte Liste).
Ein Vorgehensmodell zur Software-Auswahl
Der Auswahlprozess ist ein komplexes Vorhaben, denn den vielschichtigen Anforderungen der suchenden Organisation steht ein fast unüberschaubares Angebot an ISMS-Tools gegenüber. Welche Software ist die richtige? Die Beantwortung dieser Frage sollte systematisch angegangen werden. KonBriefing Research hat ein Vorgehensmodell entwickelt, um diesen Prozess mit erprobten Methoden und bewährten Verfahren zu strukturieren und sicher zu führen. Durch AI-Unterstützung lässt sich dieser Leitfaden aus dem Alltag besonders effizient abarbeiten.
Wichtige Vorüberlegungen bei der Tool-Auswahl
Ziel der ISMS-Tool-Auswahl ist es, die Software zu finden, die auf die eigene Organisation und Situation am besten passt. Wichtige Voraussetzung dafür ist, dass Sie als Verantwortlicher für die Auswahl die Rahmenbedingungen und Anforderungen der eigenen Organisation erhoben und verstanden haben. Mit unserer Liste können Sie die Anforderungen bei den Ansprechpartnern in Ihrer Organisation strukturiert abfragen. Die Ergebnisse fließen in wichtige Vorüberlegungen ein und sind Grundlage für die Kriterienkataloge, mit denen später die Anbieter verglichen werden.
Ihr Ansprechpartner

Bert Kondruss
Gründer und Geschäftsführer von KonBriefing Research
Über KonBriefing Research
KonBriefing Research ist ein unabhängiger Researcher und Analyst im Bereich Compliance, IT-Sicherheit, Informationssicherheit und Risikomanagement. Das Unternehmen wurde 2019 gegründet hat seinen Sitz in Möglingen bei Stuttgart.
Bekannt aus ...
Weitere Informationen
Lesen Sie weiter ...
KonBriefing Research UG (haftungsbeschränkt), Bahnhofstraße 13, D-71696 Möglingen






