Hinweis: Sie müssen eingeloggt sein, damit OSIRIS™ sein gesamtes Können entfalten kann.Ohne Anmeldung können Sie sich dieansehen.
Schriftgröße
Schritt 1 von 8 – Unternehmensprofil
Unternehmensprofil
Diese Angaben fließen in die Analyse ein und ermöglichen eine unternehmensspezifische Bewertung.
Bitte vervollständigen Sie die markierten Felder, bevor Sie mit der Bewertung fortfahren.
Schriftgröße
Schritt 2 von 8 – Kontext & Geltungsbereich
Kontext & Geltungsbereich
Bewerte Umfeld, interessierte Parteien, Geltungsbereich, ISMS-Prozesse und rechtliche Anforderungen nach den Klauseln 4.1 bis 4.4 von ISO/IEC 27001. Lade relevante Dokumente hoch für eine Analyse oder vergib den Score manuell per Regler.
Kategorie-Score:N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schriftgröße
Schritt 3 von 8 – Führung & Richtlinien
Führung & Richtlinien
Bewerte Verpflichtung der Leitung, Leitlinie, Rollen, Ressourcen, Kompetenz und dokumentierte Information nach den Klauseln 5 und 7 von ISO/IEC 27001. Lade relevante Dokumente hoch für eine Analyse oder vergib den Score manuell per Regler.
Kategorie-Score:N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schriftgröße
Schritt 4 von 8 – Risikomanagement
Risikomanagement
Bewerte Risikomethode, Risikobewertung, Risikobehandlung, Anwendbarkeitserklärung, Ziele und Änderungsplanung nach Klausel 6 von ISO/IEC 27001. Lade relevante Dokumente hoch für eine Analyse oder vergib den Score manuell per Regler.
Kategorie-Score:N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schriftgröße
Schritt 5 von 8 – Maßnahmen (Anhang A)
Maßnahmen (Anhang A)
Bewerte die begründete Auswahl und Umsetzung der Maßnahmen aus Anhang A von ISO/IEC 27001 – von Werten und Zugang über Personal und physische Sicherheit bis zu Technik, Daten und Entwicklung. Lade relevante Dokumente hoch für eine Analyse oder vergib den Score manuell per Regler.
Kategorie-Score:N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schriftgröße
Schritt 6 von 8 – Betrieb, Lieferanten, Vorfälle & Kontinuität
Betrieb, Lieferanten, Vorfälle & Kontinuität
Bewerte betriebliche Steuerung, Lieferanten, Vorfallmanagement und Kontinuität nach Klausel 8 und den zugehörigen Maßnahmen aus Anhang A von ISO/IEC 27001. Lade relevante Dokumente hoch für eine Analyse oder vergib den Score manuell per Regler.
Kategorie-Score:N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schriftgröße
Schritt 7 von 8 – Bewertung & Verbesserung
Bewertung & Verbesserung
Bewerte Leistungsmessung, internes Audit, Managementbewertung, Korrekturmaßnahmen und fortlaufende Verbesserung nach den Klauseln 9 und 10 von ISO/IEC 27001. Lade relevante Dokumente hoch für eine Analyse oder vergib den Score manuell per Regler.
Kategorie-Score:N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schriftgröße
Schritt 8 von 8 – Ergebnis
ISMS-Rating
Gesamtergebnis
ISMS-Rating
Die nachfolgende Auswertung fasst den ermittelten ISMS-Reifegrad, die Einordnung nach ISO/IEC 27001 und die Bewertung der einzelnen Kategorien strukturiert zusammen.
A – sehr gut (≥ 4,50)B – gut (≥ 4,00)C – befriedigend (≥ 3,50)D – ausreichend (≥ 3,00)E – mangelhaft (≥ 2,50)F – ungenügend (< 2,50)
Methodik
Methodik & Transparenz: Das ISMS-Rating basiert auf den Angaben im Unternehmensprofil, den bewerteten Kriterien, den zugehörigen Gewichtungen sowie den dokumentierten Auswertungen je Kriterium.
Rechtlicher Hinweis
OSIRIS™ und das erstellte ISMS-Rating sind eine softwaregestützte Bewertungs- und Orientierungshilfe auf Grundlage Ihrer Angaben, Unterlagen und systemseitigen Bewertungslogiken von DataRata™. Das Ergebnis stellt weder eine Rechtsberatung noch ein verbindliches Rechtsgutachten, keine behördliche Bewertung, keine Zertifizierung nach ISO/IEC 27001 und keine verbindliche Feststellung der Konformität Ihres Managementsystems mit dieser Norm dar. Eine Zertifizierung erteilt ausschließlich eine akkreditierte Zertifizierungsstelle. OSIRIS™ liefert nur eine erste unverbindliche Einschätzung Ihres Informationssicherheits-Managementsystems, basierend auf dessen Dokumentation, auf die aufgebaut werden kann. Die Ergebnisse ersetzen keine Prüfung des Einzelfalls durch qualifizierte Beratende, Informationssicherheitsbeauftragte, Auditierende oder zuständige Stellen. Für Vollständigkeit, Richtigkeit, Aktualität und insbesondere die rechtliche Verwertbarkeit der eingegebenen Informationen und der daraus abgeleiteten Bewertungen wird, soweit gesetzlich zulässig, keine Gewähr übernommen.
Transparenz
Selbstbewertung vs. OSIRIS™-Analyse
Unternehmensprofil
Rahmenbedingungen des Ratings
Für dieses Unternehmensprofil liegen bislang nur eingeschränkte Angaben vor.
Fachliche Einordnung
Einordnung
Standard, keine Rechtspflicht, keine Zertifizierung
ISO/IEC 27001 ist ein internationaler Standard für Informationssicherheits-Managementsysteme, kein Gesetz. Dieses Rating bewertet Ihre Dokumente gegen die Anforderungen der Norm in eigenen Formulierungen. Es ist weder eine Zertifizierung (diese erteilt nur eine akkreditierte Zertifizierungsstelle) noch eine Rechtsberatung.
Zertifizierungsziel: Anforderungen der Klauseln 4 bis 10
Für eine Zertifizierung müssen alle Anforderungen der Klauseln 4 bis 10 erfüllt und nachweisbar sein. OSIRIS wertet die zugehörigen Kriterien daher als Pflicht; Ausschlüsse sind nur bei den Maßnahmen aus Anhang A möglich und müssen begründet sein.
Anhang A: Referenzsatz mit Anwendbarkeitserklärung
Anhang A ist ein Referenzsatz von 93 Maßnahmen in vier Themen (organisatorisch, personenbezogen, physisch, technologisch), keine Pflichtliste. Welche Maßnahmen gelten, ergibt sich aus Ihrer Risikobehandlung; Ausschlüsse begründen Sie in der Anwendbarkeitserklärung. OSIRIS bewertet deshalb, ob jede Maßnahmengruppe bewusst ausgewählt, begründet und umgesetzt ist.
Normfassung 2022
OSIRIS bewertet nach der Ausgabe 2022 von ISO/IEC 27001 (veröffentlicht am 25.10.2022).
Grundschutz++ (BSI)
Zu Grundschutz++ liegt keine Angabe vor; die drei zugehörigen Kriterien bleiben deshalb als bedingt sichtbar. Wählen Sie im Profil, ob Grundschutz++ für Sie gilt.
Geltungsbereich des ISMS
Ein Hinweis zum Geltungsbereich entfällt (ganze Organisation oder keine Angabe).
Weitere Rahmenwerke und Pflichten
Nach Ihren Angaben sind keine weiteren Rahmenwerke genannt.
Herleitung der Einordnung
OSIRIS™ hat Ihre Angaben analysiert, bewertet und vor diesem Hintergrund Ihr individuelles ISMS-Rating erstellt.
Heatmap
Bewertung nach Kategorien
Kompakte Übersicht der Kategorien mit Score und Reifegrad.
Kategorien im Überblick
Bewertung nach Kategorien
Die Kategorien werden nach Score und Reifegrad geordnet dargestellt.
Noch keine Kategoriebewertung vorhanden.
Optimierungen
Verbesserungsvorschläge je Kriterium
Aus den dokumentenbasierten Auswertungen der einzelnen Kriterien zusammengestellt.
Noch keine dokumentenbasierten Auswertungen vorhanden.
Konsolidierte Auswertung
Wichtigste Handlungsfelder
Über alle bewerteten Kriterien zusammengeführt: die dringlichsten Baustellen,
wiederkehrende Befunde und erkannte Widersprüche.
Wird geladen …
Verlauf
Veränderung seit dem letzten Lauf
Vergleich des aktuellen Scores je Kriterium mit dem letzten abweichenden Ergebnis.
Wird geladen …
Besondere Konstellationen
Erkannte Sonderregeln
Für dieses Unternehmensprofil wurden derzeit keine besonderen Ausnahmeregeln erkannt.
Schriftgröße
Dokumentenreview
Lassen Sie ein Dokument – z. B. Ihre Informationssicherheitsleitlinie oder Ihre Anwendbarkeitserklärung – von OSIRIS prüfen, ohne ein vollständiges ISMS-Rating zu starten. So bekommen Sie schnell eine Einschätzung zu einem einzelnen Dokument.
Hinweis: Die Dokumentenreview bewertet ein einzelnes Dokument. Ob ein Kriterium insgesamt erfüllt ist, zeigt erst das vollständige ISMS-Rating mit allen Nachweisen.
Wie möchten Sie vorgehen?
Dokument
Vorschlag von OSIRIS
Dies ist die Bewertung eines Kriteriums. Das vollständige ISMS-Rating ordnet es zusätzlich in den Gesamtkontext Ihres Unternehmens ein.
Schriftgröße
Dashboard
Der aktuelle Stand Ihres Kontos auf einen Blick.
Lizenz & Team
Lädt …
Lädt …
Bewertungsstatus
Lädt …
Sicherheit & Nachvollziehbarkeit
Letzte sicherheitsrelevante Ereignisse
Lädt …
Hilfe
Hilfe & FAQ
Antworten zu Team-/Mandantenverwaltung, Lizenz, Datenschutz und mehr.
Zur Hilfe & FAQ →
Navigation
Hauptbereiche
Sitzung
Bewertungsskala 0–5
5 – Best Practice: sehr gut und umfassend umgesetzt.
3 – solide: einzelne Lücken, aber tragfähige Umsetzung.
2 – lückenhaft: grundlegende Elemente vorhanden, aber deutliche Defizite.
1 – stark defizitär: nur rudimentäre oder unzureichende Umsetzung.
0 – nicht vorhanden: kein erkennbares Konzept bzw. keine erkennbare Maßnahme.
Login
Registrieren
Einladung annehmen
Neues Passwort setzen
Demo-Zugang erhalten
Geben Sie Ihre E-Mail-Adresse ein und Sie bekommen sofort einen persönlichen,
einmaligen Zugangscode. Damit können Sie OSIRIS bis zu drei Mal als Demo nutzen.
Ihr Zugangscode – bitte notieren, er wird nur einmal angezeigt:
Beispiel-Analyse
Spielwiese – keine echte OSIRIS-Auswertung, keine echten Daten.Drei fiktive Firmenprofile. Stellen Sie einzelne Kriterien um und beobachten Sie, wie sich Score und Heatmap verändern.
Lädt…
Datenschutzerklärung
Lädt…
Einstellungen
Passwort ändern
Lizenz
Wird geladen …
Mandanten hinzubuchen
Die Zahlung erfolgt mit der in Ihrem Abo hinterlegten Zahlungsmethode. Für nachgebuchte Mandanten gilt: 1 Rating sofort, das zweite nach 6 Monaten ab Anlage des Mandanten.
Mandanten verringern ist nur zum Laufzeitende möglich (Kündigung bzw. Änderung über das Kundenportal oder über DataRata).
Team
Mitglieder Ihrer Firma
Lädt…
Einladungslink (zum Kopieren und Weitergeben):
Offene und bisherige Einladungen
Lädt…
Erscheinungsbild
Anzeigename, Akzentfarbe und Logo für Ihre Ansicht von OSIRIS. Alles optional –
ohne Angaben gilt das Standard-Erscheinungsbild.
Zwei-Faktor-Anmeldung (2FA)
Wird geladen …
Zusätzlicher Schutz: nach dem Passwort verlangt OSIRIS einen 6-stelligen
Code aus einer Authenticator-App (z. B. Aegis, Google Authenticator, 1Password).
1. Scannen Sie den QR-Code mit Ihrer Authenticator-App – oder geben Sie
den Schlüssel manuell ein.
Schlüssel (manuell):
Wiederherstellungscodes – jetzt sichern.Jeder Code
funktioniert einmal, falls Sie keinen Zugriff auf die App haben. Werden
nicht erneut angezeigt.
Daten & Datenschutz
Analyseergebnisse inkl. zitierter Dokumentauszüge werden in Ihrem Konto gespeichert.
Hochgeladene Dateien selbst werden nach der Auswertung nicht dauerhaft abgelegt.
Firma löschen
Entfernt die Firmaendgültig und unwiderruflich– alle Nutzerkonten,
Einladungen, Bewertungen und die Lizenz. Ein Datenexport zuvor wird empfohlen.
Sicherheitsrelevante Ereignisse
Lädt …
Konten
Übersicht
Lädt…
Archivierte Konten
Konto anlegen
Erscheinungsbild für alle Konten
Farbe und Logo des Hauptkontos auf alle Konten übertragen. Der Anzeigename jedes Kontos bleibt unverändert.
Erforderliche Dokumente
Kriterium:
um eine fundierte Analyse durchführen zu können.
Bestätigung
Bestätigung
OSIRIS speichert nur technisch notwendige Daten in Ihrem Browser (Anmeldung, Anzeigeeinstellungen).
Kein Tracking, keine Werbe-Cookies. Näheres in derDatenschutzerklärung.