So funktioniert OSIRIS

Der Weg von der ersten Frage bis zum fertigen ISMS-Rating – kurz erklärt.

Worum es geht

Ihr Informationssicherheits-Managementsystem, sichtbar gemacht

OSIRIS bewertet den Reifegrad Ihres ISMS – an ISO/IEC 27001 orientiert, mit einer Begründung je Punkt.

ca. 40 Sekunden
Schritt 1 von 8

Sie beschreiben Ihr Unternehmen

Branche, Größe, Ihr Ziel (Zertifizierung oder Orientierung) und der Geltungsbereich. Alltagssprache, kein Vorwissen nötig.

Branche
IT-Dienstleistung
Beschäftigte
120
Ziel
Zertifizierung
✓ Profil vollständig
Schritte 2 bis 7 von 8

Regler stellen, Beleg hochladen

Pro Kriterium setzen Sie den Regler auf 1–5 und legen – wenn vorhanden – einen passenden Beleg dazu. Was Sie nicht betrifft, markieren Sie als „nicht anwendbar“; es zählt dann nicht mit.

Internes Audit mit unabhängiger Durchführung
12345
Dokument hier ablegen
Die Auswertung

OSIRIS liest mit – Sie entscheiden

Zu jedem Kriterium prüft OSIRIS den relevanten Ausschnitt und schlägt eine Bewertung mit Begründung vor. Jeden Wert können Sie überschreiben.

auf Wunsch ganz ohne automatische Auswertung
4 / 5 „… Auditprogramm, Berichte und Maßnahmenverfolgung sind dokumentiert und werden jährlich überprüft.“
Schritt 8 von 8

Gesamtnote und Heatmap

Eine Note von 1 bis 5 über 6 Themenfelder und 33 Kriterien – grün, gelb, rot zeigen, was zuerst dran ist.

3,4
Gesamtrating
Danach

Bericht, Verlauf, viele Mandanten

Das Ergebnis wird zum PDF-Bericht mit priorisierten Handlungsfeldern. Wiederholte Ratings zeigen den Fortschritt.

Jetzt starten → osiris.datarata.eu
PDF-Bericht mit Handlungsfeldern
Verlauf über die Zeit
Berater-Modus: viele Mandanten, ein Vertrag
0:00
  1. 1Unternehmensprofil
  2. 2Kontext & Geltungsbereich
  3. 3Führung & Richtlinien
  4. 4Risikomanagement
  5. 5Maßnahmen (Anhang A)
  6. 6Betrieb, Lieferanten, Vorfälle & Kontinuität
  7. 7Bewertung & Verbesserung
  8. 8Ergebnis
Bereit? Die Vollversion läuft unter osiris.datarata.eu OSIRIS ist ein Analyse- und Dokumentationswerkzeug und ersetzt keine Rechtsberatung im Einzelfall und keine Zertifizierung.