ISMS Tools

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

verinice

  • Open-Source-Tool von SerNet für ISMS nach ISO/IEC 27001 und BSI IT-Grundschutz.
  • Community Edition (kostenlos) und Enterprise-Version (kommerziell).
  • Unterstützt Modellierung von Organisationen, Prozessen, IT-Systemen und Bausteinen.
  • Geeignet für Behörden und Unternehmen, auch für ISO-27001-Zertifizierungsvorbereitung.

HiScout ISMS

  • Kommerzielle Lösung, in vielen Behörden und Konzernen im Einsatz.
  • Starke Integration in BSI IT-Grundschutz und ISO 27001.
  • Erweiterbar um Module für Datenschutz und Business Continuity Management.
  • Fokus auf automatisiertes Berichtswesen und Audit-Support.

ibi systems iris

  • Deutsches GRC-Tool (Governance, Risk, Compliance).
  • Unterstützt Risikomanagement, Informationssicherheit und Datenschutz.
  • Intuitive Weboberfläche, geeignet für mittlere und große Unternehmen.
  • Starker Fokus auf Dashboards und Kennzahlen.

GS-Tool (BSI)

  • Älteres Werkzeug des BSI für den IT-Grundschutz (bis 2022 offiziell gepflegt).
  • Kostenlos, wurde lange von Behörden und kleinen Unternehmen genutzt.
  • Eingeschränkte Weiterentwicklung, aber teilweise noch in Altprojekten im Einsatz.
  • Mittlerweile ersetzt durch modernere Tools (z. B. verinice oder HiScout).

Weitere Plattformen

  • Markt bietet zahlreiche kommerzielle GRC-Lösungen (z. B. Risk2Value, RSA Archer).
  • Zielgruppe: vor allem Konzerne mit integriertem Managementansatz.
  • Fokus: Risiko- und Compliance-Management, nicht nur ISMS.