Zum Hauptinhalt springen

NACT OS

D

demo

Öffentliche Demo

Die Demo wird automatisch bereitgestellt.

Öffentliche Demo · Schreibfähig · Änderungen sind für andere sichtbar und werden täglich gegen 03:00 Uhr zurückgesetzt

Berichte

Managementbericht

NACT OS Demo GmbH / Öffentliche Demo · 01.09.2026 01:47 · Compliance- und Nachweisreife

Reifegrad
0%
Pflichten gesamt
5
Fehlende Nachweise
9
Kritische Lücken
2

Unternehmensprofil

Unternehmen
NACT Demo Services GmbH
Sitzland
DE
Branche
IT/SaaS
Mitarbeiterzahl
42
SaaS
ja
IT-Dienstleister
ja
Personenbezogene Daten
ja
Auftragsverarbeiter
ja
Verantwortlicher
ja
ISO 27001 Ziel
ja
KI-Nutzung
ja
KI-Funktionen
ja

Zusammenfassung für die Leitung

Erfüllte Pflichten
1
Offene Pflichten
4
Kritisch/hohes Risiko
3
Nachweise
2
Fehlende Nachweise
9
Kritische Nachweislücken
2
Dokumentenbasierte Pflichten
0
Offene Dokumentkandidaten
1 Pflichten · 1 Nachweise

Berechnungslogik

Risiko-Gewichtung: kritisch = 4, hoch = 3, mittel = 2, niedrig = 1. Nur erfüllte Pflichten ohne fehlende erforderliche Nachweise zählen als erfüllt; nicht anwendbare und abgelehnte Pflichten werden ignoriert.

Dokumentenbasierte Pflichten

0 Pflichten wurden aus Dokumenten übernommen. 1 Pflichtenkandidaten und 1 Nachweiskandidaten warten noch auf Review.

Analyse-Review öffnen

Kritische offene Pflichten

Risiko Kategorie Titel Status Erwartet Vorhanden Fehlend
Hoch Arbeitsschutz Gefährdungsbeurteilung durchführen und dokumentieren Vorgeschlagen Dokumentierte Gefährdungsbeurteilung - Dokumentierte Gefährdungsbeurteilung
Hoch Datenschutz Verarbeitungstätigkeiten dokumentieren Aktiv Verzeichnis der Verarbeitungstätigkeiten, AVV-Übersicht Subprozessorenliste Q3 Verzeichnis der Verarbeitungstätigkeiten, AVV-Übersicht

Fehlende Nachweise

Risiko Pflicht Fehlender Nachweis Kategorie Nächste Aktion
Kritisch Security-Incident-Prozess betreiben Incident-Runbook Informationssicherheit Incident-Runbook hochladen oder verknüpfen
Kritisch Security-Incident-Prozess betreiben Incident-Testprotokoll Informationssicherheit Incident-Testprotokoll hochladen oder verknüpfen
Hoch Gefährdungsbeurteilung durchführen und dokumentieren Dokumentierte Gefährdungsbeurteilung Arbeitsschutz Dokumentierte Gefährdungsbeurteilung hochladen oder verknüpfen
Hoch Verarbeitungstätigkeiten dokumentieren Verzeichnis der Verarbeitungstätigkeiten Datenschutz Verzeichnis der Verarbeitungstätigkeiten hochladen oder verknüpfen
Hoch Verarbeitungstätigkeiten dokumentieren AVV-Übersicht Datenschutz AVV-Übersicht hochladen oder verknüpfen
Mittel Auftragsverarbeiter steuern Subprozessorenliste Lieferantenmanagement Subprozessorenliste hochladen oder verknüpfen
Mittel Auftragsverarbeiter steuern AVV-Vorlage Lieferantenmanagement AVV-Vorlage hochladen oder verknüpfen
Mittel KI-Kompetenz sicherstellen KI-Schulungskonzept KI-Governance KI-Schulungskonzept hochladen oder verknüpfen
Mittel KI-Kompetenz sicherstellen Teilnahmenachweis KI-Governance Teilnahmenachweis hochladen oder verknüpfen

Erfüllte Pflichten / Nachweise

Security-Incident-Prozess betreiben
Keine Nachweise verknüpft.

Maßnahmenliste

Priorität Status Maßnahme Quelle Fällig
Kritisch Offen Incident-Runbook aktualisieren Pflicht 3. August 2026 · überfällig
Hoch In Arbeit AVV-Vorlage prüfen Pflicht 19. August 2026 · überfällig
Mittel Warten auf Nachweis KI-Schulung planen Pflicht 4. September 2026

Hinweis

Dieser Bericht ist eine systemgestützte Compliance-Vorprüfung und ersetzt keine rechtliche Beratung. Die Bewertung basiert auf dem gepflegten Pflichtenkatalog, dem Unternehmensprofil und den hinterlegten Nachweisen.