DataRata™
Das ISMS-Rating nach ISO/IEC 27001 für alle Unternehmen

OSIRIS™

Objective Scoring Index for Risk & Information Security von DataRata™ — Ihr Informationssicherheits-Managementsystem, objektiv bewertet.

Ihr ISMS: sichtbar, vergleichbar und nachweisbar — transparent, an ISO/IEC 27001 orientiert, auf Grundlage Ihrer eigenen Unterlagen.

  • 6 Kategorien und 33 Kriterien nach ISO/IEC 27001, Grundschutz++ optional
  • Heatmap mit Begründung je Kriterium und den wichtigsten Handlungsfeldern
  • Bericht als PDF, Verlauf über die Zeit

📋
Strukturierte Bewertung
Alle Anforderungen der Norm werden systematisch erfasst und bewertet.
OSIRIS™ Logo
Analyse
Laden Sie Ihre Dokumente hoch – OSIRIS™ bewertet daraus Ihr Informationssicherheits-Managementsystem.
📊
Transparentes Rating
Ein nachvollziehbares Rating mit Heatmap und Detailbegründungen.
🛡️
Normorientiert
Alle Kriterien orientieren sich an ISO/IEC 27001:2022 und Best Practices.
Oder nur ein Dokument:
Schritt 1 von 8 – Unternehmensprofil

Unternehmensprofil

Diese Angaben fließen in die Analyse ein und ermöglichen eine unternehmensspezifische Bewertung.

Bitte vervollständigen Sie die markierten Felder, bevor Sie mit der Bewertung fortfahren.
Welche weiteren Rahmenwerke oder Vorgaben spielen eine Rolle? (Mehrfachauswahl)
Schritt 2 von 8 – Kontext & Geltungsbereich

Kontext & Geltungsbereich

Bewerte Umfeld, interessierte Parteien, Geltungsbereich, ISMS-Prozesse und rechtliche Anforderungen nach den Klauseln 4.1 bis 4.4 von ISO/IEC 27001. Lade relevante Dokumente hoch für eine Analyse oder vergib den Score manuell per Regler.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor. Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 3 von 8 – Führung & Richtlinien

Führung & Richtlinien

Bewerte Verpflichtung der Leitung, Leitlinie, Rollen, Ressourcen, Kompetenz und dokumentierte Information nach den Klauseln 5 und 7 von ISO/IEC 27001. Lade relevante Dokumente hoch für eine Analyse oder vergib den Score manuell per Regler.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor. Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 4 von 8 – Risikomanagement

Risikomanagement

Bewerte Risikomethode, Risikobewertung, Risikobehandlung, Anwendbarkeitserklärung, Ziele und Änderungsplanung nach Klausel 6 von ISO/IEC 27001. Lade relevante Dokumente hoch für eine Analyse oder vergib den Score manuell per Regler.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor. Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 5 von 8 – Maßnahmen (Anhang A)

Maßnahmen (Anhang A)

Bewerte die begründete Auswahl und Umsetzung der Maßnahmen aus Anhang A von ISO/IEC 27001 – von Werten und Zugang über Personal und physische Sicherheit bis zu Technik, Daten und Entwicklung. Lade relevante Dokumente hoch für eine Analyse oder vergib den Score manuell per Regler.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor. Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 6 von 8 – Betrieb, Lieferanten, Vorfälle & Kontinuität

Betrieb, Lieferanten, Vorfälle & Kontinuität

Bewerte betriebliche Steuerung, Lieferanten, Vorfallmanagement und Kontinuität nach Klausel 8 und den zugehörigen Maßnahmen aus Anhang A von ISO/IEC 27001. Lade relevante Dokumente hoch für eine Analyse oder vergib den Score manuell per Regler.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor. Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 7 von 8 – Bewertung & Verbesserung

Bewertung & Verbesserung

Bewerte Leistungsmessung, internes Audit, Managementbewertung, Korrekturmaßnahmen und fortlaufende Verbesserung nach den Klauseln 9 und 10 von ISO/IEC 27001. Lade relevante Dokumente hoch für eine Analyse oder vergib den Score manuell per Regler.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor. Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 8 von 8 – Ergebnis

ISMS-Rating

ISMS-Rating

Die nachfolgende Auswertung fasst den ermittelten ISMS-Reifegrad, die Einordnung nach ISO/IEC 27001 und die Bewertung der einzelnen Kategorien strukturiert zusammen.

Gesamt-Score
–
Rating
–

Einordnung
A – sehr gut (≥ 4,50) B – gut (≥ 4,00) C – befriedigend (≥ 3,50) D – ausreichend (≥ 3,00) E – mangelhaft (≥ 2,50) F – ungenügend (< 2,50)

Rahmenbedingungen des Ratings

Für dieses Unternehmensprofil liegen bislang nur eingeschränkte Angaben vor.

Einordnung

Standard, keine Rechtspflicht, keine Zertifizierung

ISO/IEC 27001 ist ein internationaler Standard für Informationssicherheits-Managementsysteme, kein Gesetz. Dieses Rating bewertet Ihre Dokumente gegen die Anforderungen der Norm in eigenen Formulierungen. Es ist weder eine Zertifizierung (diese erteilt nur eine akkreditierte Zertifizierungsstelle) noch eine Rechtsberatung.

Zertifizierungsziel: Anforderungen der Klauseln 4 bis 10

Für eine Zertifizierung müssen alle Anforderungen der Klauseln 4 bis 10 erfüllt und nachweisbar sein. OSIRIS wertet die zugehörigen Kriterien daher als Pflicht; Ausschlüsse sind nur bei den Maßnahmen aus Anhang A möglich und müssen begründet sein.

Anhang A: Referenzsatz mit Anwendbarkeitserklärung

Anhang A ist ein Referenzsatz von 93 Maßnahmen in vier Themen (organisatorisch, personenbezogen, physisch, technologisch), keine Pflichtliste. Welche Maßnahmen gelten, ergibt sich aus Ihrer Risikobehandlung; Ausschlüsse begründen Sie in der Anwendbarkeitserklärung. OSIRIS bewertet deshalb, ob jede Maßnahmengruppe bewusst ausgewählt, begründet und umgesetzt ist.

Normfassung 2022

OSIRIS bewertet nach der Ausgabe 2022 von ISO/IEC 27001 (veröffentlicht am 25.10.2022).

Grundschutz++ (BSI)

Zu Grundschutz++ liegt keine Angabe vor; die drei zugehörigen Kriterien bleiben deshalb als bedingt sichtbar. Wählen Sie im Profil, ob Grundschutz++ für Sie gilt.

Geltungsbereich des ISMS

Ein Hinweis zum Geltungsbereich entfällt (ganze Organisation oder keine Angabe).

Weitere Rahmenwerke und Pflichten

Nach Ihren Angaben sind keine weiteren Rahmenwerke genannt.

Herleitung der Einordnung

OSIRIS™ hat Ihre Angaben analysiert, bewertet und vor diesem Hintergrund Ihr individuelles ISMS-Rating erstellt.

Bewertung nach Kategorien

Kompakte Übersicht der Kategorien mit Score und Reifegrad.

Bewertung nach Kategorien

Die Kategorien werden nach Score und Reifegrad geordnet dargestellt.
Noch keine Kategoriebewertung vorhanden.

Verbesserungsvorschläge je Kriterium

Aus den dokumentenbasierten Auswertungen der einzelnen Kriterien zusammengestellt.

Noch keine dokumentenbasierten Auswertungen vorhanden.

Wichtigste Handlungsfelder

Über alle bewerteten Kriterien zusammengeführt: die dringlichsten Baustellen, wiederkehrende Befunde und erkannte Widersprüche.

Wird geladen …

Veränderung seit dem letzten Lauf

Vergleich des aktuellen Scores je Kriterium mit dem letzten abweichenden Ergebnis.

Wird geladen …

Erkannte Sonderregeln

Für dieses Unternehmensprofil wurden derzeit keine besonderen Ausnahmeregeln erkannt.

    Dokumentenreview

    Lassen Sie ein Dokument – z. B. Ihre Informationssicherheitsleitlinie oder Ihre Anwendbarkeitserklärung – von OSIRIS prüfen, ohne ein vollständiges ISMS-Rating zu starten. So bekommen Sie schnell eine Einschätzung zu einem einzelnen Dokument.

    Hinweis: Die Dokumentenreview bewertet ein einzelnes Dokument. Ob ein Kriterium insgesamt erfüllt ist, zeigt erst das vollständige ISMS-Rating mit allen Nachweisen.
    Wie möchten Sie vorgehen?
    Dokument

    Dashboard

    Der aktuelle Stand Ihres Kontos auf einen Blick.

    Lizenz & Team
    Lädt …
    Lädt …
    Bewertungsstatus
    Lädt …
    Sicherheit & Nachvollziehbarkeit
    Letzte sicherheitsrelevante Ereignisse
    • Lädt …
    Hilfe
    Hilfe & FAQ
    Antworten zu Team-/Mandantenverwaltung, Lizenz, Datenschutz und mehr.