Skip to content

i-doit Suite+ ISMS

Integriertes Managementsystem (IMS) für Zertifizierungen mit CMDB als Datenbasis

ISO 27001, NIS-2 und etliche weitere Zertifizierungen effektiv umsetzen — dank CMDB-Datenbasis und einem vernetzten GRC-Ökosystem schaffen Sie Transparenz, automatisieren Prozesse und stärken Ihre Informationssicherheit nachhaltig. In der Cloud oder On Premises.

rating-stars-transparent-white 4.7/5 auf Capterra | 2.000+ zufriedene Kunden

i-doit-inditor-header

Jetzt i-doit Suite+ kostenlos testen

icon-it-documentation-in-team-dk
2.000+ Kunden
icon-api-dk
Keine Zahlungs­daten nötig
icon-link-dk
Support inklusive
icon-digital-contract-management-dk
Voller Funktionsumfang
icon-it-security-dk
EU-DSGVO Konform

Mehrere Zertifizierungen in einer Lösung

Genießen Sie die Freiheit, eine Vielzahl von Anforderungskatalogen in Ihre Instanz zu integrieren

grcsuiteplus_KAtalog
icon-it-documentation-in-team-lt ISO Zertifizierungen
Etliche ISO Kataloge sind in der i-doit Suite+ ISMS bereits verfügbar und können bei Bedarf sofort verwendet werden, z.B.: ISO 27001, ISO 27002, ISO 9001, ISO 27019  
icon-link-lt TISAX®/VDA-ISA

Zertifizierung für Unternehmen in der Automobilindustrie und deren Zulieferer zur Erfüllung definierter Sicherheitsanforderungen

 
icon-digital-contract-management-lt NIS-2

Unterstützung für die Umsetzung von NIS-2 inkl. exklusiver NIS-2 Checkliste

 
icon-it-security-lt Viele weitere Zertifizierungen

Weitere Zertifizierungen möglich wie: B3S (Branchenspezifischer Sicherheitsstandard für Kliniken und Krankenhäuser) und in Kürze VAIT, BAIT, VdS 10000 und viele mehr

 

Ihr integriertes ISMS, das Risiken, Assets und Nachweise verbindet

Einzigartiges Informationssicherheitsmanagementsystem in der Cloud oder On Premises

grcsuiteplus_BIA
icon-link-dk Visualisierung über Assetkarte
Visualisierung selbst hochgradig komplexer IT-Infrastrukturen in einer vereinfachten Darstellung über die Assetkarte  
icon-digital-contract-management-dk Schutzbedarfsfeststellung
Durchführung der Schutzbedarfsanalyse auf Asset- & Prozessebene, Vererbung "Top-Down" und "Bottom-Up"  
icon-it-documentation-in-team-dk Risiko- & Maßnahmenmanagement
Flexibles Risikomanagement - Schutzbedarfe werden automatisch vererbt, Risiken bewertet und Maßnahmen abgeleitet. Für ISMS, BCM und Datenschutz auf einer gemeinsamen Datenbasis.  
icon-api-dk DMS für Dokumente, Audits & Nachweise

Das Dokumentenmanagementsystem (DMS) mit Versionierung und Freigabeprozessen sorgt für revisionssichere Nachweise für Prüfungen, Audits und Meldepflichten.

 
icon-it-security-dk Auditmanagement
Sie steuern Audits zentral, planen Prüfungen und dokumentieren Ergebnisse – inklusive automatisch generierter Auditberichte für Ihre Nachweisführung.  

CMDB als Datenbasis

Die i-doit GRC Suite+ bringt Ihre CMDB gleich mit – für GRC-Prozesse auf verlässlicher Datenbasis.

grcsuiteplus_Assetmanagemetn2
icon-it-documentation-in-team-lt Vollständige Transparenz
Alle IT-Assets, Abhängigkeiten und Beziehungen auf einen Blick – die Basis für fundierte Entscheidungen im Risikomanagement.  
icon-api-lt Immer aktueller Bestand
Automatisierte Inventarisierung sorgt dafür, dass Ihre Asset-Daten nie veralten – manuelle Excel-Listen gehören der Vergangenheit an.  
icon-link-lt Abhängigkeiten sichtbar machen
Zusammenhänge zwischen Systemen, Anwendungen und Prozessen werden nachvollziehbar – so lassen sich Auswirkungen von Ausfällen oder Risiken realistisch einschätzen.  
icon-digital-contract-management-lt Fundierte Entscheidungsgrundlage
Eine verlässliche Datenbasis reduziert Fehlentscheidungen und beschleunigt Audits, Prüfungen und das Einhalten von Meldepflichten.  

Kataloge

Vorteile unserer ISMS-Lösung

i-doit Suite+ Suite Featureübersicht

Die Next-Gen Emergency Plattform in der Cloud & On Premises

i-doit Suite+ ISMS

Administration
idoit-check-mark
Stammdaten
idoit-check-mark
Berichte
idoit-check-mark
Assetmanagement
idoit-check-mark
Dokumentenmanagement
idoit-check-mark
Risikomanagement
idoit-check-mark
Maßnahmenmanagement
idoit-check-mark
Kauf-Lizenz
Optional
Mandantenfähigkeit
idoit-check-mark
Rollen- und Berechtigungskonzept
idoit-check-mark
Gemeinsame Datenbasis mit ISMS, BCM & IT-Notfallplanung
idoit-check-mark
Wahlweise Cloud oder On Premises
idoit-check-mark
Vorlagen- und Dokumentenlenkung (in Kürze)
idoit-check-mark
Dashboard (in Kürze)
idoit-check-mark
Zielemanagement (in Kürze)
Optional
Lieferantenmanagement (in Kürze)
Optional
Schutzbedarfsfeststellung (BIA)
idoit-check-mark
Sicherheitsvorfallmanagement
idoit-check-mark
NIS-2 Checkliste
idoit-check-mark
Kataloge
optional
Auditmanagement (in Kürze)
idoit-check-mark
Krisen- und Notfallteams
Wiederanlaufpläne für Prozesse & Infrastruktur
Prozedurenmanagement
Ausfallmanager
Verzeichnis von Verarbeitungstätigkeiten (VVT)
Zentrale DSGVO-Dokumentation
Nachweisführung gemäß DSGVO
Datenschutz-Folgenabschätzung (DSFA)
Verwaltung von Datenschutzvorfällen (in Kürze)
Management von Betroffenenrechten (in Kürze)
EU-weit rechtskonforme Dokumentation (VVT)

Use-Cases

Anwendungsfälle rund um ISMS, Risiko- und Compliance-Management

Auditmanagement
Auditmanagement

Sie steuern Audits zentral, planen Prüfungen, dokumentieren Ergebnisse und generieren automatisch Auditberichte.

Use-Case ansehen

Dokumentenmanagement
Dokumentenmanagement

Sie verwalten Dokumente revisionssicher, versionieren und bearbeiten sie direkt im Tool und nutzen Vorlagen sowie Importfunktionen.

Use-Case ansehen

GAP-Analyse
GAP-Analyse

i-doit unterstützt GAP-Analysen nach Standards wie ISO 27001, ISO 9001 oder NIS2 inklusive Reifegradbewertung, Verantwortlichkeiten und Dokumentenzuordnung.

Use-Case ansehen

Lieferantenmanagement
Lieferantenmanagement

Sie bewerten und verwalten Lieferanten zentral, dokumentieren Verträge und pflegen Kontaktdaten sowie Ersatzlieferanten.

Use-Case ansehen

Maßnahmenmanagement
Maßnahmenmanagement

Sie leiten Maßnahmen ab, verteilen Aufgaben, verfolgen Fristen und erhalten automatische Benachrichtigungen per Mail.

Use-Case ansehen

Sicherheitsvorfall Management
Sicherheitsvorfall Management

Sie dokumentieren und bewerten Sicherheitsvorfälle ISO- und NIS2-konform, ordnen betroffene Assets zu und leiten Maßnahmen zentral ab.

Use-Case ansehen

contact-cta-bg-dark-bottom-align

Buchen Sie Ihre persönliche Live-Demo

Unser i-doit Team nimmt sich gerne Zeit, um Sie bei Ihrem Anwendungsfall persönlich zu beraten.

i-doit Suite+ ISMS Überblick

Ihr ISMS, das Sie Schritt für Schritt durch Ihre Zertifizierung führt

1. Anforderungskatalog

Abbildung der Anforderungen des mit dem Geltungsbereich verknüpften ISO / IEC 27001 Katalogs. Die Anforderungen und Maßnahmen sind in der i-doit Suite+ um Umsetzungshinweise und Hilfestellungen ergänzt. Die ISO / IEC 27002 ist automatisch verknüpft. 

Legen Sie Verantwortlichkeiten, Umsetzungsstände und Maßnahmen für einzelne Anforderungen fest. Verknüpfen Sie für die Anforderungen relevante Richtlinien (z. B. Compliance) und Dokumente und fügen Sie Umsetzungshinweise hinzu. 

 

grcsuiteplus_KAtalog

2. Assetmanagement

Mit dem Assetmanagement von i-doit Suite+ ISMS verwalten Sie Prozesse, Personal und IT-Infrastruktur zentral. Enthaltene ISO-konforme Standardprozesse lassen sich erweitern und importieren. Assetbäume, Gruppen und Abhängigkeiten unterstützen Risikobewertungen im Risikomanagement. Bestehende Inventarisierungs- und IT-Lösungen, Lieferanten sowie organisatorische Einheiten können einfach integriert werden. Für maximale Transparenz in komplexen Unternehmen. 

grcsuiteplus_Wiederanlauf Prozess BCMNotfall

3. Schutzbedarfsfeststellung

Der Schutzbedarf legt fest, wie wichtig ein Prozess für das Funktionieren aller anderen Prozesse eines Unternehmens ist. Diese Feststellung können Sie in unserer Software über eine anpassbare Business-Impact-Analyse (BIA) vornehmen. Diese kann individuell auf die Gegebenheiten und Strukturen in Ihrem Unternehmen angepasst werden. 

Der Schutzbedarf wird automatisch an die darin enthaltenen Personen sowie Anwendungen und Infrastruktur weitervererbt. 

grcsuiteplus_BIA

4. Risikobeurteilung

In der Risikobeurteilung legen Sie fest, wie hoch die Eintrittswahrscheinlichkeit eines Risikos in einem bestimmten Szenario ist. 

Sie beurteilen die Wahrscheinlichkeit, dass diese Gefährdungen Ihr Unternehmen beeinträchtigen und welche Folgen diese Beeinträchtigung höchstwahrscheinlich für Ihr Unternehmen hat. 

grcsuiteplus_Risikokugeln

5. Auditmanagement

Mit dem Auditmanagement bereiten Sie sich optimal auf eine Zertifizierung, z. B. nach ISO/IEC 27001, vor. Sie haben die Möglichkeit, Audits zu planen, zu verwalten und den aktuellen Umsetzungsstand zu prüfen. 

Gleichen Sie bereits umgesetzte Sicherheitsmaßnahmen mit den Anforderungen der ISO-Norm ab, um das erreichte Sicherheitsniveau zu identifizieren und Verbesserungsmöglichkeiten aufzuzeigen. 

 

grcsuiteplus_Auditmanagement

Branchen

Sehen Sie ich alle Lösungen für Ihre Branche an

FAQs zu i-doit Suite+ ISMS

Was ist ein ISMS und wozu brauche ich es?

Ein Informationssicherheits-Managementsystem (ISMS) ist ein systematischer Ansatz zur Gewährleistung der Informationssicherheit in Organisationen. Es hilft dabei, Risiken zu identifizieren, zu bewerten und geeignete Maßnahmen zur Absicherung von Prozessen und Daten umzusetzen – z. B. gemäß ISO/IEC 27001.  

Welche Normen und Standards unterstützt das ISMS-Tool?

Das ISMS-Tool deckt unter anderem Anforderungen aus folgenden Normen und Standards ab:

  • ISO/IEC 27001 & ISO/IEC 27002

  • Compliance-Kataloge (z. B. TISAX®, BAIT, VAIT, DIN EN ISO 9001 etc.)

  • Risikomanagement, Audit- und Maßnahmenmanagement inklusive BIA (Business Impact Analyse)  

Was bedeutet NIS2 und für wen gilt es?

Die NIS-2-Richtlinie der EU ist ein rechtlicher Rahmen zur Erhöhung der Cybersicherheit in kritischen Sektoren. Sie erweitert die Anforderungen an Sicherheitsmaßnahmen und Meldepflichten für Unternehmen und Organisationen in der EU.  

Wie hilft mir das ISMS-Modul NIS2 bei der Umsetzung?

Mit dem i-doit Suite+ ISMS bietet i-doit ein Werkzeug, das die Inhalte der NIS2-Richtlinie vollständig strukturiert abbildet. Es unterstützt u. a.:

  • Übersichtliche Bestandsaufnahme des Umsetzungsstands

  • Integrierte GAP-Analyse/Checkliste für NIS2-Compliance

  • Zentrale Verwaltung von Verantwortlichkeiten, Nachweisen und Maßnahmen

  • Revisionssichere Dokumentation zur Audit-Vorbereitung  

Was ist der Unterschied zwischen ISO 27001 und NIS2?
  • ISO 27001 ist ein internationaler Standard für ein strukturiertes ISMS.

  • NIS2 ist eine EU-Richtlinie mit verbindlichen rechtlichen Anforderungen zur Cybersicherheit für betroffene Organisationen. 

    Das NIS2-Modul nutzt ein ISMS-System als technische Plattform, um die Richtlinie effizient umzusetzen.  

Kann ich die Lösungen kombiniert nutzen?

Ja, „i-doit Suite+ ISMS" ist Teil der gesamten „i-doit Suite+" Lösung und lässt sich flexibel einsetzen:

  • Einzelne Kataloge wie ISO 27001, NIS-2, TISAX oder B3S eigenständig nutzen
  • Mehrere Bereiche im Rahmen eines umfassenden Informationssicherheits-Managementsystems kombinieren – auf einer gemeinsamen Datenbasis mit einheitlicher Oberfläche
  • „ISMS" mit „Suite+ Emergency" kombinieren: Notfallbehandlungen und -pläne direkt im Risikomanagement hinterlegen
  • „ISMS" mit „Suite+ Data Protection" kombinieren: gemeinsame Prozesse und Informationen nutzen – ohne doppelte Pflege
  • In Verbindung mit der „i-doit up" CMDB erweiterte Asset-Informationen als zentrale Datenbasis für Risikomanagement, Notfallplanung und Datenschutz erhalten
Welche Vorteile bringt der Einsatz der Software?

Mit den i-doit-Lösungen profitieren Sie von:

  • Strukturierter und standardisierter Vorgehensweise

  • Zentraler Dokumentation und Nachweisführung

  • Automatisierter Prozessunterstützung

  • Audit- und Zertifizierungsvorbereitung

  • Reduzierung manueller Aufwände  

Wie starte ich mit der Umsetzung?

Sie können:

  • eine Demo oder Testversion anfordern

  • ein Beratungsgespräch oder Webinar buchen

  • die Software schrittweise einführen – vom ersten Status-Check bis zur vollständigen Compliance-Umsetzung.  

Kann ich ISMS, Notfallplanung und Datenschutz zusammen implementieren? i-doit Suite+ ISMS ist Teil der gesamten i-doit Suite+ und ermöglicht eine gemeinsame Datennutzung mit i-doit Suite+ Emergency und i-doit Suite+ Data Protection. So können Sie alle drei Bereiche in einer integrierten Lösung einführen.
Welche CMDB Integration gibt es? i-doit Suite+ ISMS hat eine native Integration in die i-doit up CMDB, sodass Sie Daten zwischen den beiden Lösungen problemlos synchronisieren können und nur einen Login benötigen.