Von Asset-Daten zu umsetzbaren ISMS-Erkenntnissen

ISMS auf Basis von CMDB-Daten – Praktische Umsetzung von ISO 27001 und NIS2

DataGerry kombiniert umfassende Asset-/Service-Dokumentation mit integrierten Risiko- und Aktionsprozessen. Das bedeutet, dass Risiken nicht „theoretisch“, sondern direkt mit Services, Systemen und Abhängigkeiten verknüpft sind – einschließlich Berichten und Audit-Nachweisen.
Ein ISMS ist nur so gut wie die Daten, auf denen Risikobewertungen basieren.

Von Null auf konform

5 Schritte zur Implementierung eines ISMS in DataGerry

1. Transparenz schaffen

Ein ISMS wird erst dann wirksam, wenn klar ist, „was“ geschützt werden muss und „wer“ dafür verantwortlich ist. DataGerry verknüpft das ISMS direkt mit der CMDB-Datenbank, beispielsweise mit Assets, Services, Eigentümern und Abhängigkeiten.

2. Risiken dort bewerten, wo sie entstehen

Risiken werden direkt an Vermögenswerten und Objektgruppen bewertet – nicht in isolierten Tabellen.
• Wahrscheinlichkeit & Auswirkungen → automatische Risikoberechnung und Darstellung in einer Risikomatrix
• Rollen → klare Zuordnung von Bewertung (Bewerter) und Verantwortung (Eigentümer)
• Audit Trail → nachvollziehbar, wer was wann geändert hat

3. Standards in die Praxis umsetzen

CMDB und Risikobewertungen bilden die Grundlage für eine strukturierte und überprüfbare Erfassung der Anforderungen:
• Transparenz und Verantwortlichkeiten in Bezug auf Assets/Services
• Risiko- und Maßnahmenmanagement
• Identifizierung kritischer Services und Abhängigkeiten
• Grundlage für BIA und Notfall-/Wiederherstellungsplanung

Transparenz schaffen

Risiken dort bewerten, wo sie entstehen

Standards in die Praxis umsetzen

Kritische Dienstleistungsketten sichtbar machen

In die Toolchain integrieren

4. Kritische Dienstleistungsketten sichtbar machen

Durch die Visualisierung von Abhängigkeiten wird sofort ersichtlich, welche Dienste betroffen sind, wenn Komponente X ausfällt. Dies verbessert die Priorisierung, Kommunikation und Maßnahmenplanung.

5. In die Toolchain integrieren

Die Daten werden angereichert und über die integrierte API-Plattform (OpenCelium) sicher übertragen – z. B. an: ITSM/Ticketing, SIEM/SOC, Schwachstellenscanner, IAM/NAC, ISMS/GRC.

ISMS- und NIS2-Konformität leicht gemacht

FAQ – DataGerry ISMS & NIS2

Sind Sie bereit, die Kontrolle über Ihre Daten zu übernehmen?

Starten Sie noch heute Ihre 14-tägige kostenlose Testversion von DataGerry.

Probieren Sie DataGerry aus, die Open-Source-CMDB, die Struktur und Flexibilität in Ihre IT-Dokumentation bringt. Entdecken Sie leistungsstarke Funktionen, automatisieren Sie Ihre Arbeitsabläufe und verschaffen Sie sich einen vollständigen Überblick über Ihre Assets – ganz ohne Verpflichtungen.

Kommen Sie auf uns zu

Kontaktieren Sie das DataGerry-Team

Haben Sie Fragen oder stehen Sie vor einer besonderen Herausforderung?
Unser engagiertes DatGerry-Team berät Sie gerne.

Büroanschrift
Hauptstraße 8b,
82008 Unterhaching, Germany

Folgen Sie uns auf