Records

Jedes Dokument abgelegt,
jede Version intakt

Board-Protokolle, Management-Reviews, eingereichte Zugriffsanträge, Pentest-Ergebnisse – die Dokumente, die ein ISMS tatsächlich erzeugt, leben hier. Jeder Record gehört zu einer Kategorie, die Vorlage, Turnus und Owner vorgibt, und Finalisieren schneidet eine unveränderliche Version, sodass Freigegebenes exakt so bleibt, wie es freigegeben wurde.

Kostenlos startenGespräch buchen
++++
app.devguard.ch / records
v3 final
Categories
Meeting minutes12
Access requests08
Pen-test results03
Mgmt reviews06
Template + cadence per category
Management review · June
RE-014Final
Versions
v1
Initial review minutes
Jan 12
v2
Q1 follow-ups closed
Mar 30
Scope + KPI update
Jun 24immutable
Marking a record Final cuts an immutable version — editing reopens it
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
So funktioniert es

Kategorisiert, geschrieben, festgeschrieben

Eine Kategorie definiert die Art des Dokuments, Sie schreiben es in einem Editor für Fliesstext, und Finalisieren schreibt eine unveränderliche Version fest.

01

Eine Kategorie definiert die Art des Dokuments

Sitzungsprotokolle, Zugriffsanträge, Whistleblower-Meldungen, Management-Reviews – jede Kategorie liefert Vorlage, Turnus, Owner und verknüpfte Elemente, die ihre Records erben. Legen Sie einen Record in einer Kategorie ab, und die Struktur ist bereits entschieden.

02

Schreiben wie ein Dokument, nicht wie ein Formular

Der Editor behält Überschriften, Listen, Tabellen, Bilder und Verweise auf Ihre Sammlungen und lässt die Abschnittsstruktur und Kontrollzuordnung weg, die eine Richtlinie braucht. Ein Record wandert von Hand durch Entwurf, in Arbeit und final – ohne Genehmigungsschleife, wo die Arbeit keine braucht.

Ein drittes Ding neben Richtlinien und Nachweisen

Eine Richtlinie setzt die Regeln und braucht eine Genehmigung. Ein Nachweis ist textloser Beleg an einer Kontrolle. Ein Record ist das verfasste, datierte Dokument dazwischen – jeder mit einem Kurzcode wie RE-001, sodass «wo sind die März-Protokolle?» eine Ein-Zeilen-Antwort hat.

03

Final schneidet eine unveränderliche Version

Einen Record zu finalisieren friert Titel, Inhalt und Dateien in einer Nur-Anhängen-Version ein – v1, dann v2. Bearbeiten öffnet den Record wieder als in Arbeit, während jede festgeschriebene Version unberührt bleibt. So schreibt sich die Nachvollziehbarkeit, was wann freigegeben wurde, von selbst.

Warum es so gebaut ist

Dokumente mit Lebenszyklus, kein Ordner

Vier Entscheidungen dahinter, wie Records hier funktionieren, jede davon nachprüfbar und kein blosses Adjektiv.

01

Ein drittes Ding, keine Richtlinien-Variante

Eine Richtlinie ist abschnittsstrukturiert, kontrollzugeordnet und genehmigungspflichtig. Ein Nachweis ist textloser Beleg. Ein Record ist ein verfasstes, datiertes Dokument – devguard hält die drei auseinander, damit jedes einfach bleibt.

02

Kategorien tragen die Vorgaben

Eine Kategorie definiert die Art des Dokuments und liefert Vorlage, Turnus, Owner und verknüpfte Elemente, die ihre Records erben – legen Sie einen Record ab, und die Struktur ist schon da.

03

Final heisst unveränderlich

Finalisieren schneidet eine Nur-Anhängen-Version – v1, v2, v3. Bearbeiten öffnet den Record wieder, während jede festgeschriebene Version exakt so bleibt, wie sie freigegeben wurde.

04

Kein Genehmigungstheater

Records wandern von Hand durch Entwurf, in Arbeit und final – jede Person mit Schreibrecht kann sie bewegen. Es gibt keine Genehmigungskette, wo die Arbeit keine braucht.

In der Schweiz gehostet, exportierbar und Ihr Eigentum.

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihre Daten und Nachweise gehören Ihnen und sind jederzeit vollständig exportierbar, ohne Lock-in.

Den vollständigen Funktionsvergleich ansehen

Ein Modul der Plattform

Wo Records im ISMS stehen

Records sind die Dokumente zwischen den Regeln und dem Beleg – verbunden mit den Richtlinien, Nachweisen, Audits und Fristen darum herum.

policyv1.3
access_control {
require mfa = true
}

Richtlinien

Die Regeln, die Sie setzen – Records sind die Dokumente, die Sie erzeugen.

342
artifacts captured
linked to controls

Nachweise

Beleg an einer Kontrolle – Records tragen den Text.

Internal audit00:42
Access controls
Backup & recovery
Incident response

Audits

Management-Reviews und Protokolle, bereit, wenn der Auditor fragt.

JUN
ISO review
in 3 days

Fristen

Das Fälligkeitsdatum eines Records landet im selben Kalender.

FAQ

Die Fragen, die Prüfer stellen.

Wie unterscheiden sich Records von Richtlinien und Nachweisen?

Eine Richtlinie ist ein abschnittsstrukturiertes Dokument, das Kontrollen zugeordnet ist und eine Genehmigung braucht. Ein Nachweis ist textloser Beleg an einer Kontrolle. Ein Record ist ein verfasstes, datiertes Dokument in einer Kategorie – Board-Protokolle, ein Management-Review, ein eingereichter Zugriffsantrag, ein Pentest-Ergebnis. Es ist ein drittes Ding, bewusst getrennt gehalten.

Was passiert, wenn ich einen Record finalisiere?

Finalisieren friert Titel, Inhalt und angehängte Dateien des Records in einer unveränderlichen Version ein – v1, dann v2 und so weiter. Das Bearbeiten eines finalen Records öffnet ihn wieder als in Arbeit, während die festgeschriebene Version unberührt bleibt; erneutes Finalisieren schneidet die nächste Version, optional mit einem kurzen Änderungsprotokoll.

Kann ich die Records mitbringen, die wir schon haben – Jahre an Reviews und Protokollen?

Ja. Laden Sie die Dokumente, die Sie bereits haben, als Records hoch – legen Sie jedes in seine Kategorie und finalisieren Sie es, um v1 zu schneiden. Nichts muss neu verfasst werden, und spätere Versionen bauen auf dem Importierten auf.

Worin unterscheidet sich das von einem Shared Drive oder Wiki?

Ein Ordner voller Dokumente kennt weder Kategorie noch Turnus, Status oder Versionen – dass ein Management-Review fehlt, merken Sie, wenn der Auditor danach fragt. Hier hat jeder Record eine Kategorie, die definiert, was existieren sollte und wie oft, einen Status auf einen Blick und unveränderliche Versionen, die belegen, was wann freigegeben wurde.

Wo werden die Daten gehostet, und kann ich sie exportieren?

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Records und ihre Versionen gehören Ihnen und sind jederzeit vollständig exportierbar, ohne Lock-in.

Wonach der Auditor fragt, bereits abgelegt

Legen Sie die Protokolle, Reviews und Berichte Ihres ISMS in Kategorien mit Turnus und Owner ab, und lassen Sie das Finalisieren die unveränderliche Version schneiden, die belegt, was freigegeben wurde.

Kostenlos startenGespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten