Richtlinien

Jede Richtlinienversion,
mit ihrer Genehmigung.

Schreiben Sie eine Richtlinie, ordnen Sie sie den Kontrollen zu, die sie erfüllt, und lassen Sie sie von einem Genehmiger freigeben. Jede Genehmigung friert eine neue Version mit dem Genehmiger, dem Datum, einem Änderungsprotokoll und einer Momentaufnahme des damals Abgedeckten ein, sodass der Ordner, den Sie einem Prüfer übergeben, dem entspricht, was tatsächlich genehmigt wurde, und nicht einem Dokument, das jemand nachträglich bearbeitet hat.

Kostenlos startenGespräch buchen
Bildet ab aufISO/IEC 27001SOC 2GDPRNIST CSFPCI DSS
++++
app.devguard.ch / policies
12 enforced
Policies enforced
Policies enforced
86%
of estate
Enforced12
In review01
Draft03
Access Control Policy
v1.3Enforced
access_control {
require mfa = true
max_session = 8h
review_cycle = 12mo
}
Maps to controls
ISO 27001 · A.5.15
ISO 27001 · A.5.16
SOC 2 · CC6.1
Linked evidence
iam-policy.json
mfa-config.png
Enforced across 142 assets · last rolled out 3 days ago
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
So funktioniert es

Entwerfen, genehmigen, versionieren.

Eine Richtlinie wandert vom Entwurf zur Genehmigung, und jede Genehmigung wird als eigene Version festgehalten, zu der Sie zurückkehren können.

01

Schreiben und zuordnen

Erstellen Sie eine Richtlinie an einem Ort und verknüpfen Sie sie mit den Kontrollen, die sie über Ihre Frameworks hinweg erfüllt. Dieselbe Richtlinie kann ISO 27001 A.5.15 und SOC 2 CC6.1 zugleich beantworten, statt als separates Dokument pro Standard zu bestehen.

02

Zur Genehmigung senden

Weisen Sie jeder Richtlinie die Genehmiger-Rolle zu und setzen Sie sie auf «Genehmigung nötig». Die Genehmigung erfasst eine vollständige Momentaufnahme, den Genehmiger, den Zeitstempel und ein Änderungsprotokoll und veröffentlicht diese Version.

Ein Genehmigungsverlauf, keine Datei

Jede genehmigte Version wird eingefroren mit dem, der sie genehmigt hat, wann, was sich geändert hat und welche Kontrollen sie in diesem Moment abdeckte, sodass Sie einem Prüfer genau die Version zeigen können, die an einem beliebigen Datum galt.

03

Überarbeiten, ohne Historie zu verlieren

Wenn sich eine Richtlinie ändert, geht sie zurück in den Entwurf, und die nächste Genehmigung erstellt die nächste Version. Frühere Versionen bleiben erhalten und lesbar, sodass die vollständige Historie dessen, was Sie wann verlangt haben, stets vorhanden ist.

Warum es so gebaut ist

Gebaut für die Frage des Prüfers.

Vier Entscheidungen dahinter, wie Richtlinien hier funktionieren, jede davon etwas, das Sie überprüfen können.

01

Semantische Versionen, nicht «final v2 (3)»

Jede genehmigte Richtlinie trägt eine Versionsnummer wie 1.2.1, und die Genehmigung einer Änderung erzeugt automatisch die nächste Version.

02

Jede Version hält fest, wer sie genehmigt hat

Der Genehmiger, das Genehmigungsdatum und ein Änderungsprotokoll werden bei jeder Version gespeichert, zusammen mit einer Momentaufnahme der Kontrollen, die sie damals abdeckte.

03

Eine Richtlinie beantwortet viele Kontrollen

Eine Richtlinie verknüpft sich mit den Kontrollen, die sie framework-übergreifend erfüllt, sodass eine einzige Zugriffskontroll-Richtlinie ISO 27001 und SOC 2 zugleich zugeordnet werden kann.

04

Alte Versionen bleiben lesbar

Abgelöste Versionen werden nicht überschrieben oder gelöscht, sodass die Version, die an einem beliebigen vergangenen Datum galt, weiterhin zum Öffnen bereitsteht.

In der Schweiz gehostet, exportierbar und Ihr Eigentum.

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihre Daten und Nachweise gehören Ihnen und sind jederzeit vollständig exportierbar, ohne Lock-in.

Den vollständigen Funktionsvergleich ansehen

Ein Modul der Plattform

Wo Richtlinien zusammenkommen.

Richtlinien stehen nicht für sich allein. Jede ordnet sich den Kontrollen zu, die sie erfüllt, fliesst in Ihre Abdeckung ein und erscheint in den Audits, die sie prüfen, alles im selben Arbeitsbereich.

ISO 27001SOC 2GDPRNIST CSF

Frameworks & Kontrollen

Ordnen Sie jede Richtlinie den Kontrollen zu, die sie erfüllt.

coverage86%

Abdeckung

Sehen Sie, wie veröffentlichte Richtlinien in die Abdeckung einfliessen.

Internal audit00:42
Access controls
Backup & recovery
Incident response

Audits

Zeigen Sie die genehmigte Version, die zum Zeitpunkt des Audits galt.

drafting…

KI-Assistent

Entwerfen Sie eine Richtlinie für eine Kontrolle, prüfen Sie sie und fügen Sie sie ein.

FAQ

Die Fragen, die Prüfer stellen.

Werden Richtlinien versioniert?

Ja. Jede Richtlinie trägt eine semantische Version wie 1.2.1, und jede Genehmigung erstellt eine neue, eingefrorene Version mit dem Genehmiger, dem Datum und einem Änderungsprotokoll. Frühere Versionen bleiben erhalten, sodass Sie genau die Version öffnen können, die zu einem beliebigen Zeitpunkt galt.

Wer kann eine Richtlinie genehmigen, und wird das festgehalten?

Jede Richtlinie hat eine zugewiesene Genehmiger-Rolle. Bei der Genehmigung werden der Genehmiger und der Zeitstempel auf dieser Version gespeichert, sodass jede veröffentlichte Richtlinie festhält, wer sie wann freigegeben hat.

Kann eine Richtlinie mehr als ein Framework abdecken?

Ja. Eine Richtlinie verknüpft sich mit den Kontrollen, die sie erfüllt, und eine einzelne Kontrolle kann framework-übergreifend zugeordnet werden. So kann eine Zugriffskontroll-Richtlinie ISO 27001 A.5.15 und SOC 2 CC6.1 zugleich beantworten, statt pro Standard kopiert zu werden.

Worin unterscheidet sich das von einer Tabelle oder einem anderen GRC-Tool?

In einem geteilten Laufwerk ist eine Richtlinie eine Datei, die direkt bearbeitet wird, sodass «was wurde wann genehmigt» eine Vermutung bleibt. Hier friert jede Genehmigung eine nummerierte Version mit dem Genehmiger, dem Datum, einem Änderungsprotokoll und den abgedeckten Kontrollen ein und verknüpft die Richtlinie mit den Frameworks, die sie erfüllt. So ist die Historie die Aufzeichnung, statt etwas, das Sie vor einem Audit rekonstruieren.

Wo werden die Daten gehostet, und kann ich sie exportieren?

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihre Richtlinien und ihre vollständige Versionshistorie gehören Ihnen und sind jederzeit exportierbar, ohne Lock-in.

Bewahren Sie jede Richtlinienversion, mit ihrer angehängten Genehmigung.

Versionieren Sie Ihre Richtlinien, ordnen Sie sie den Kontrollen zu, die sie erfüllen, und halten Sie fest, wer was wann genehmigt hat, sodass die Richtlinie, die Sie einem Prüfer zeigen, jene ist, die tatsächlich galt.

Kostenlos startenGespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten