Artikel über: Compliance
Dieser Artikel ist auch verfügbar in:

Kontroll-Framework

🛡️ Kontrollrahmenwerk


„Von Richtlinien zum Nachweis: Verwalten, überprüfen und verbessern Sie Ihre Kontrollen an einem Ort."
Zentralisieren Sie Ihre Richtlinien und Verfahren, verfolgen Sie deren Reifegrad und bleiben Sie jederzeit auditbereit.


Die Verwaltung von Kontrollen (Richtlinien, Verfahren, Normen, Leitlinien) wird mit wachsender Organisation zunehmend komplex. Ohne Struktur, Eigentümerschaft und Überprüfungszyklen werden Kontrollen schnell veraltet und wirkungslos.


Das Kontrollmodul von Brainframe bietet ein zentrales Dashboard, über das Sie all Ihre Kontrollen verwalten, deren Reifegrad verfolgen und regelmäßige Überprüfungen mit minimalem Aufwand sicherstellen können.


1️⃣ Zugriff auf das Kontrollmodul


Compliance → Frameworks → Kontrollübersicht


Dies öffnet den Bildschirm Kontrollübersicht, der Ihnen einen sofortigen, organisationsweiten Überblick über Ihre Kontrollsituation bietet.



2️⃣ Dashboards der Kontrollübersicht


Der obere Bereich der Seite bietet Echtzeit-Dashboards, die den Status Ihrer Kontrollen zusammenfassen.


Übergeordnete Kennzahlen


  • Gesamtzahl der Kontrollen
  • Anzahl der Kontrollen, die mindernd wirken, d. h. die aktiv Risiken reduzieren und Anforderungen erfüllen.


Übersicht Kontrollreife


Dieses Diagramm zeigt den Umsetzungsreifegrad Ihrer Kontrollen, basierend auf dem für Ihre Organisation definierten Reifegradniveau.


Nutzen Sie diese Ansicht, um schnell Kontrollen zu identifizieren, die:

  • Fehlen oder unvollständig sind
  • Umgesetzt, aber nicht gesteuert (governed) sind
  • Vollständig ausgereift und auditbereit sind



Übersicht Dokumentreife


Dieses Diagramm konzentriert sich auf den Dokumentationslebenszyklus Ihrer Kontrollen, der unabhängig vom Kontrollreifegrad definiert werden kann, und verschafft Ihnen Transparenz darüber, wo Sie Ihre Dokumentation verbessern müssen.



Dies hilft, zu unterscheiden zwischen:

  • Kontrollen, die existieren, aber nicht dokumentiert sind
  • Kontrollen, die dokumentiert, aber nicht überprüft sind
  • Kontrollen mit vollständigem Governance-Lebenszyklus


Tipp: Eine hohe Dokumentationsreife spart bei Audits unzählige Arbeitsstunden.



Überfällige Überprüfungen


Dieses Panel hebt Kontrollen mit überfälligen Überprüfungsterminen hervor:


  • Kontrollkennung und -name
  • Anzahl der Tage der Überfälligkeit


Dies stellt sicher, dass veraltete Richtlinien und Verfahren sofort sichtbar sind und angegangen werden.


3️⃣ Kontrollinventartabelle


Unterhalb der Dashboards befindet sich die vollständige Liste aller in Brainframe erfassten Kontrollen, zusammen mit den relevanten Metadaten für Transparenz über Eigentümerschaft, Kontroll- und Dokumentationsreife sowie die nächsten Überprüfungstermine.


Suchen und Filtern


Sie können die Kontrollliste verfeinern mithilfe von:


  • Suche nach Name oder Kennung
  • Filter nach Kontrollreife
  • Filter nach Überprüfungsstatus (überfällig, bevorstehend)

4️⃣ Framework-Zuordnung


Kontrollen können gleichzeitig mit mehreren Compliance-Frameworks verknüpft werden (z. B. ISO 27001, DSGVO, NIS2, DORA).


Dies ermöglicht:


  • Wiederverwendung derselben Kontrolle über mehrere Normen hinweg
  • Konsistente Reifegradberichterstattung
  • Reduzierten Duplizierungs- und Wartungsaufwand


Wenn Sie auf die Schaltfläche Framework-Zuordnung klicken, wird Ihnen folgende Ansicht angezeigt ⬇️



Die Ansicht Framework-Zuordnung bietet einen frameworkübergreifenden Überblick darüber, wie Kontrollen den Compliance-Anforderungen zugeordnet sind.


Sie ermöglicht Ihnen eine visuelle Beurteilung der Kontrollabdeckung über mehrere Normen und Vorschriften hinweg in einer einzigen Tabelle.


Was diese Ansicht zeigt


  • Jede Zeile steht für eine Kontrolle (Richtlinie, Verfahren oder anderes Kontrolldokument).
  • Jede Spalte steht für ein Compliance-Framework (z. B. DSGVO, ISO/IEC 27001, ISO/IEC 27002, NIS2).
  • Jede Zelle zeigt die Anforderungen, denen die Kontrolle innerhalb dieses Frameworks zugeordnet ist.


Zugeordnete Anforderungen werden als Anforderungs-IDs und -Titel angezeigt.
Leere Zellen zeigen an, dass die Kontrolle diesem Framework noch nicht zugeordnet ist.


So können Sie schnell Kontrollen identifizieren, die:

  • Über mehrere Frameworks hinweg wiederverwendet werden
  • Zuordnungen für bestimmte Vorschriften vermissen lassen
  • Zuordnungen direkt aus der Tabelle hinzufügen oder aktualisieren
  • Kontrollen nach Name oder Kennung suchen
  • Filtern, welche Frameworks angezeigt werden


Wenn Sie in eine Zelle klicken, können Sie der Kontrolle der entsprechenden Zeile weitere Anforderungen zuordnen:


In diesem Fall haben wir auf die Zelle zwischen der Kontrolle „Zugriffsrichtlinie" und dem Framework „ISO/IEC 27001" geklickt und können nun alle Anforderungen auswählen, denen diese Kontrolle in der Norm zugeordnet werden kann.


Warum dies wichtig ist


Die Framework-Zuordnung hilft Ihnen dabei:


  • Duplizierung zu reduzieren, indem dieselbe Kontrolle über Normen hinweg wiederverwendet wird
  • Abdeckung bei Audits und Bewertungen nachzuweisen
  • Lücken zu identifizieren, in denen Anforderungen keine unterstützenden Kontrollen haben
  • Konsistente Governance aufrechtzuerhalten, während neue Frameworks hinzukommen


Diese Ansicht ist besonders nützlich für Organisationen, die mehrere sich überschneidende Vorschriften wie ISO 27001, DSGVO, NIS2 und branchenspezifische Frameworks verwalten.



5️⃣ Bewährte Praktiken


  • Legen Sie die Eigentümerschaft frühzeitig fest, da nicht zugewiesene Kontrollen schnell veralten
  • Halten Sie Überprüfungszyklen realistisch, insbesondere für kritische Kontrollen
  • Bewerten Sie den Reifegrad ehrlich. Genauigkeit schlägt Optimismus bei Audits
  • Verknüpfen Sie Kontrollen stets mit Risiken und Anforderungen
  • Überwachen Sie überfällige Überprüfungen regelmäßig

🎯 Visuelle Checkliste


Aktualisiert am: 15/07/2026

War dieser Beitrag hilfreich?

Teilen Sie Ihr Feedback mit

Stornieren

Danke!