Kontroll-Framework
🛡️ Kontrollrahmenwerk
„Von Richtlinien zum Nachweis: Verwalten, überprüfen und verbessern Sie Ihre Kontrollen an einem Ort."
Zentralisieren Sie Ihre Richtlinien und Verfahren, verfolgen Sie deren Reifegrad und bleiben Sie jederzeit auditbereit.
Die Verwaltung von Kontrollen (Richtlinien, Verfahren, Normen, Leitlinien) wird mit wachsender Organisation zunehmend komplex. Ohne Struktur, Eigentümerschaft und Überprüfungszyklen werden Kontrollen schnell veraltet und wirkungslos.
Das Kontrollmodul von Brainframe bietet ein zentrales Dashboard, über das Sie all Ihre Kontrollen verwalten, deren Reifegrad verfolgen und regelmäßige Überprüfungen mit minimalem Aufwand sicherstellen können.
1️⃣ Zugriff auf das Kontrollmodul
Compliance → Frameworks → Kontrollübersicht
Dies öffnet den Bildschirm Kontrollübersicht, der Ihnen einen sofortigen, organisationsweiten Überblick über Ihre Kontrollsituation bietet.

2️⃣ Dashboards der Kontrollübersicht
Der obere Bereich der Seite bietet Echtzeit-Dashboards, die den Status Ihrer Kontrollen zusammenfassen.
Übergeordnete Kennzahlen
- Gesamtzahl der Kontrollen
- Anzahl der Kontrollen, die mindernd wirken, d. h. die aktiv Risiken reduzieren und Anforderungen erfüllen.
Übersicht Kontrollreife
Dieses Diagramm zeigt den Umsetzungsreifegrad Ihrer Kontrollen, basierend auf dem für Ihre Organisation definierten Reifegradniveau.
Nutzen Sie diese Ansicht, um schnell Kontrollen zu identifizieren, die:
- Fehlen oder unvollständig sind
- Umgesetzt, aber nicht gesteuert (governed) sind
- Vollständig ausgereift und auditbereit sind
Übersicht Dokumentreife
Dieses Diagramm konzentriert sich auf den Dokumentationslebenszyklus Ihrer Kontrollen, der unabhängig vom Kontrollreifegrad definiert werden kann, und verschafft Ihnen Transparenz darüber, wo Sie Ihre Dokumentation verbessern müssen.
Dies hilft, zu unterscheiden zwischen:
- Kontrollen, die existieren, aber nicht dokumentiert sind
- Kontrollen, die dokumentiert, aber nicht überprüft sind
- Kontrollen mit vollständigem Governance-Lebenszyklus
Überfällige Überprüfungen
Dieses Panel hebt Kontrollen mit überfälligen Überprüfungsterminen hervor:
- Kontrollkennung und -name
- Anzahl der Tage der Überfälligkeit
3️⃣ Kontrollinventartabelle
Unterhalb der Dashboards befindet sich die vollständige Liste aller in Brainframe erfassten Kontrollen, zusammen mit den relevanten Metadaten für Transparenz über Eigentümerschaft, Kontroll- und Dokumentationsreife sowie die nächsten Überprüfungstermine.
Suchen und Filtern
Sie können die Kontrollliste verfeinern mithilfe von:
- Suche nach Name oder Kennung
- Filter nach Kontrollreife
- Filter nach Überprüfungsstatus (überfällig, bevorstehend)
4️⃣ Framework-Zuordnung
Kontrollen können gleichzeitig mit mehreren Compliance-Frameworks verknüpft werden (z. B. ISO 27001, DSGVO, NIS2, DORA).
Dies ermöglicht:
- Wiederverwendung derselben Kontrolle über mehrere Normen hinweg
- Konsistente Reifegradberichterstattung
- Reduzierten Duplizierungs- und Wartungsaufwand
Wenn Sie auf die Schaltfläche Framework-Zuordnung klicken, wird Ihnen folgende Ansicht angezeigt ⬇️

Die Ansicht Framework-Zuordnung bietet einen frameworkübergreifenden Überblick darüber, wie Kontrollen den Compliance-Anforderungen zugeordnet sind.
Sie ermöglicht Ihnen eine visuelle Beurteilung der Kontrollabdeckung über mehrere Normen und Vorschriften hinweg in einer einzigen Tabelle.
Was diese Ansicht zeigt
- Jede Zeile steht für eine Kontrolle (Richtlinie, Verfahren oder anderes Kontrolldokument).
- Jede Spalte steht für ein Compliance-Framework (z. B. DSGVO, ISO/IEC 27001, ISO/IEC 27002, NIS2).
- Jede Zelle zeigt die Anforderungen, denen die Kontrolle innerhalb dieses Frameworks zugeordnet ist.
Zugeordnete Anforderungen werden als Anforderungs-IDs und -Titel angezeigt.
Leere Zellen zeigen an, dass die Kontrolle diesem Framework noch nicht zugeordnet ist.
So können Sie schnell Kontrollen identifizieren, die:
- Über mehrere Frameworks hinweg wiederverwendet werden
- Zuordnungen für bestimmte Vorschriften vermissen lassen
- Zuordnungen direkt aus der Tabelle hinzufügen oder aktualisieren
- Kontrollen nach Name oder Kennung suchen
- Filtern, welche Frameworks angezeigt werden
Wenn Sie in eine Zelle klicken, können Sie der Kontrolle der entsprechenden Zeile weitere Anforderungen zuordnen:

In diesem Fall haben wir auf die Zelle zwischen der Kontrolle „Zugriffsrichtlinie" und dem Framework „ISO/IEC 27001" geklickt und können nun alle Anforderungen auswählen, denen diese Kontrolle in der Norm zugeordnet werden kann.
Warum dies wichtig ist
Die Framework-Zuordnung hilft Ihnen dabei:
- Duplizierung zu reduzieren, indem dieselbe Kontrolle über Normen hinweg wiederverwendet wird
- Abdeckung bei Audits und Bewertungen nachzuweisen
- Lücken zu identifizieren, in denen Anforderungen keine unterstützenden Kontrollen haben
- Konsistente Governance aufrechtzuerhalten, während neue Frameworks hinzukommen
5️⃣ Bewährte Praktiken
- Legen Sie die Eigentümerschaft frühzeitig fest, da nicht zugewiesene Kontrollen schnell veralten
- Halten Sie Überprüfungszyklen realistisch, insbesondere für kritische Kontrollen
- Bewerten Sie den Reifegrad ehrlich. Genauigkeit schlägt Optimismus bei Audits
- Verknüpfen Sie Kontrollen stets mit Risiken und Anforderungen
- Überwachen Sie überfällige Überprüfungen regelmäßig
🎯 Visuelle Checkliste
- Kontrollmodul aufgerufen
- Alle Kontrollen zentral aufgelistet
- Eigentümerschaft der Kontrollen zugewiesen
- Kontrollreife bewertet
- Dokumentreife konfiguriert
- Überprüfungszyklen definiert
- Kontrollen mit Frameworks und Risiken verknüpft
Aktualisiert am: 15/07/2026
Danke!