Research Queue
Arbeitsliste für Quellenprüfung und fachliche Katalogfreigabe.
Offene Recherche- und Review-Punkte
Quellenstatus, Review-Status und vorhandene Nachweisdefinitionen.
| Modul | Regelwerk Nicht sortiert | Referenz Nicht sortiert | Titel Nicht sortiert | Risiko Aktuell absteigend sortiert | Research Status Nicht sortiert | Prüfstatus Nicht sortiert | Quelle | Nachweise Nicht sortiert | Trigger | Aktionen |
|---|---|---|---|---|---|---|---|---|---|---|
| Vertragliche Kundenpflichten core | CONTRACT | BR-08 | Branchenspezifische Pflichten für Bildung prüfen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Lieferantenmanagement core | SUPPLIER | BR-S-08 | Kritische Dienstleister in Bildung bewerten | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Vertragliche Kundenpflichten core | CONTRACT | BR-09 | Branchenspezifische Pflichten für Immobilien prüfen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Lieferantenmanagement core | SUPPLIER | BR-S-09 | Kritische Dienstleister in Immobilien bewerten | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Vertragliche Kundenpflichten core | CONTRACT | BR-10 | Branchenspezifische Pflichten für Energie prüfen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Lieferantenmanagement core | SUPPLIER | BR-S-10 | Kritische Dienstleister in Energie bewerten | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Datenschutz-Grundverordnung core | DSGVO | DPX-01 | Aufbewahrungs- und Löschfristen dokumentieren | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Datenschutz-Grundverordnung core | DSGVO | DPX-02 | Einwilligungsmanagement überprüfen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Datenschutz-Grundverordnung core | DSGVO | DPX-03 | Datenschutzrollen festlegen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Datenschutz-Grundverordnung core | DSGVO | DPX-04 | Datenschutzanfragen fristgerecht tracken | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Datenschutz-Grundverordnung core | DSGVO | DPX-05 | Privacy by Design im Entwicklungsprozess berücksichtigen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Datenschutz-Grundverordnung core | DSGVO | DPX-06 | Datenschutzschulung regelmäßig durchführen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Datenschutz-Grundverordnung core | DSGVO | DPX-07 | Datenschutzrisiken bei neuen Tools prüfen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Datenschutz-Grundverordnung core | DSGVO | DPX-08 | Datenminimierung in Prozessen prüfen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Datenschutz-Grundverordnung core | DSGVO | DPX-09 | Protokollierung von Zugriffen bewerten | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Datenschutz-Grundverordnung core | DSGVO | DPX-10 | Datenschutzdokumente versionieren | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Datenschutz-Grundverordnung core | DSGVO | DPX-11 | Auftragsverarbeiter regelmäßig überprüfen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Datenschutz-Grundverordnung core | DSGVO | DPX-12 | Gemeinsame Verantwortlichkeit prüfen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Informationssicherheits-Basics core | ITSEC-BASIC | ISX-01 | Informationssicherheitsleitlinie freigeben | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Informationssicherheits-Basics core | ITSEC-BASIC | ISX-02 | MFA für kritische Systeme bewerten | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Informationssicherheits-Basics core | ITSEC-BASIC | ISX-03 | Passwort- und Authentifizierungsregeln dokumentieren | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Informationssicherheits-Basics core | ITSEC-BASIC | ISX-04 | Logging und Monitoring für kritische Systeme definieren | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Informationssicherheits-Basics core | ITSEC-BASIC | ISX-05 | Sicherheitsereignisse klassifizieren | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Informationssicherheits-Basics core | ITSEC-BASIC | ISX-06 | Notfallkontaktliste pflegen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Informationssicherheits-Basics core | ITSEC-BASIC | ISX-07 | Business-Continuity-Anforderungen erfassen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Informationssicherheits-Basics core | ITSEC-BASIC | ISX-08 | Endpoint-Schutz dokumentieren | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Informationssicherheits-Basics core | ITSEC-BASIC | ISX-09 | Netzwerksegmentierung bewerten | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Informationssicherheits-Basics core | ITSEC-BASIC | ISX-10 | Cloud-Konfiguration regelmäßig prüfen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Informationssicherheits-Basics core | ITSEC-BASIC | ISX-11 | Security-Awareness durchführen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Informationssicherheits-Basics core | ITSEC-BASIC | ISX-12 | Schwachstellenpriorisierung definieren | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Informationssicherheits-Basics core | ITSEC-BASIC | ISX-13 | Änderungsmanagement für produktive Systeme betreiben | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Informationssicherheits-Basics core | ITSEC-BASIC | ISX-14 | Admin-Zugriffe gesondert kontrollieren | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| Informationssicherheits-Basics core | ITSEC-BASIC | ISX-15 | Remote-Zugriffe absichern | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| ISO-27001-orientierte Kontrollen core | ISO27001-ORIENTED | ISOX-01 | Management Commitment dokumentieren | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| ISO-27001-orientierte Kontrollen core | ISO27001-ORIENTED | ISOX-02 | Security-Ziele definieren | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| ISO-27001-orientierte Kontrollen core | ISO27001-ORIENTED | ISOX-03 | Interne ISMS-Audits planen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| ISO-27001-orientierte Kontrollen core | ISO27001-ORIENTED | ISOX-04 | Korrekturmaßnahmen verfolgen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| ISO-27001-orientierte Kontrollen core | ISO27001-ORIENTED | ISOX-05 | Risikobehandlungsmaßnahmen nachhalten | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| ISO-27001-orientierte Kontrollen core | ISO27001-ORIENTED | ISOX-06 | Kontrollverantwortliche benennen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| ISO-27001-orientierte Kontrollen core | ISO27001-ORIENTED | ISOX-07 | Policy-Review durchführen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| ISO-27001-orientierte Kontrollen core | ISO27001-ORIENTED | ISOX-08 | Kompetenzanforderungen dokumentieren | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| ISO-27001-orientierte Kontrollen core | ISO27001-ORIENTED | ISOX-09 | Kommunikationsplan für ISMS pflegen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| ISO-27001-orientierte Kontrollen core | ISO27001-ORIENTED | ISOX-10 | Dokumentierte Informationen lenken | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| ISO-27001-orientierte Kontrollen core | ISO27001-ORIENTED | ISOX-11 | Lieferantenkontrollen in SoA bewerten | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| ISO-27001-orientierte Kontrollen core | ISO27001-ORIENTED | ISOX-12 | Messgrößen für ISMS definieren | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| HR-/Beschäftigten-Compliance core | HR-COMPLIANCE | HRX-01 | Onboarding-Compliance-Check durchführen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| HR-/Beschäftigten-Compliance core | HR-COMPLIANCE | HRX-02 | Offboarding-Prozess mit Rechteentzug dokumentieren | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| HR-/Beschäftigten-Compliance core | HR-COMPLIANCE | HRX-03 | Arbeitsmittelrückgabe nachhalten | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| HR-/Beschäftigten-Compliance core | HR-COMPLIANCE | HRX-04 | Schulungsfristen überwachen | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja | |
| HR-/Beschäftigten-Compliance core | HR-COMPLIANCE | HRX-05 | Vertraulichkeitsverstöße melden | Mittel | Importiert | Prüfung erforderlich | keine URL | ja | ja |