Aufgaben

Framework übernehmen,
die Aufgaben liegen bereit

Eine Aufgabe ist eine Arbeitseinheit mit Owner, Frist und Status. Übernehmen Sie ein Framework, legen sich seine Aufgaben selbst an, verknüpft mit den Kontrollen, denen sie dienen; eigene fügen Sie daneben hinzu. Filtern Sie die Liste nach Framework, Status oder Owner, und zwischen Übernahme und Audit fällt nichts durchs Raster.

Kostenlos startenGespräch buchen
++++
app.devguard.ch / tasks
7 open
Worklist
Tasks done
68%
of all tasks
Done34
In progress03
To do13
Everything that moves you toward audit-ready
TSK-012
Document backup procedure
ISO 27001
TSK-013
Quarterly access review
SOC 2
TSK-014
Write the scope statement
ISO 27001
TSK-015
Approve supplier policy
ISO 27001
Seeded from the framework you adopt — each task linked to its control
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
So funktioniert es

Angelegt, verantwortet, erledigt

Die Framework-Übernahme schreibt die Arbeitsliste, Rollen und Personen verantworten die Einträge, und Status tragen jeden von zu erledigen bis erledigt.

01

Framework übernehmen, Arbeitsliste erhalten

Jedes Framework bringt Aufgabenvorlagen für die Arbeit mit, die es tatsächlich verlangt. Bei der Übernahme werden sie in Ihre Arbeitsliste geklont, verknüpft mit den relevanten Kontrollen – statt auf 93 Kontrollen zu starren, beginnen Sie mit einer konkreten Liste von Dingen, die zu tun sind.

02

Jeder Aufgabe einen Owner und ein Datum geben

Weisen Sie einer Business-Rolle zu, damit Verantwortung Personalwechsel übersteht, oder einer Person für Einmaliges. Setzen Sie Priorität und Frist, und Überfälliges markiert sich selbst in Rot auf der Liste und dem Dashboard.

Angehängt an das, worum es geht

Eine Aufgabe kann ein Element verknüpfen – eine Kontrolle, ein Risiko, eine Richtlinie, einen Nachweis, ein Asset, einen Lieferanten oder ein Audit. Öffnen Sie die Aufgabe und springen Sie direkt zu dem, woran gearbeitet wird, oder legen Sie eine Aufgabe vom Aufgaben-Tab des Elements aus an, und die Verknüpfung füllt sich von selbst.

03

Status, die etwas bedeuten

Zu erledigen, in Arbeit, in Prüfung, erledigt, abgebrochen – die Arbeitsliste liest sich auf einen Blick, pro Framework und pro Owner. Dieselben Aufgaben speisen die Roadmap, wo ihre Fristen auf einer Zeitachse zu Ihrem Auditbereitschafts-Datum liegen.

Warum es so gebaut ist

Eine Arbeitsliste, die weiss, was eine Kontrolle ist

Vier Entscheidungen dahinter, wie Aufgaben hier funktionieren, jede davon nachprüfbar und kein blosses Adjektiv.

01

Angelegt bei der Übernahme, nicht abgetippt

Übernehmen Sie ein Framework, und seine Aufgabenvorlagen werden in Ihre Arbeitsliste geklont, jede verknüpft mit der Kontrolle, der sie dient – die Liste «was müssen wir eigentlich tun?» schreibt sich am ersten Tag von selbst.

02

Einer Rolle zugeordnet, nicht an eine Person gebunden

Weisen Sie eine Aufgabe einer Business-Rolle zu, und die Verantwortung übersteht jeden Personalwechsel; einer Person, wenn es wirklich einmalig ist. So oder so zeigt jedes Profil die eigenen Aufgaben.

03

Angehängt an das, worum es geht

Eine Aufgabe kann ein Element verknüpfen (Kontrolle, Risiko, Richtlinie, Nachweis, Asset, Lieferant oder Audit), sodass Sie vom Arbeitseintrag direkt zu dem springen, woran gearbeitet wird.

04

Eine Liste über alle Frameworks

ISO-27001-, SOC-2- und DSGVO-Arbeit liegt in derselben filterbaren Arbeitsliste mit stabilen TSK-IDs, sodass jeder Owner seine offene Arbeit sieht, ohne zwischen Framework-Silos zu springen.

In der Schweiz gehostet, exportierbar und Ihr Eigentum.

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihre Daten und Nachweise gehören Ihnen und sind jederzeit vollständig exportierbar, ohne Lock-in.

Den vollständigen Funktionsvergleich ansehen

Ein Modul der Plattform

Wo Aufgaben hingehören

Aufgaben sind die menschliche Arbeit des Programms – angelegt durch die Frameworks, die Sie übernehmen, geplant auf der Roadmap, fällig neben allem anderen im Kalender.

ISO 27001audit-ready · Oct 24
W1W2W3W4W5

Roadmap

Ihre offenen Aufgaben auf einer Zeitachse, geplant auf ein Ziel.

ISO 27001SOC 2GDPRNIST CSF

Frameworks & Kontrollen

Die Framework-Übernahme legt seine Aufgaben an, verknüpft mit Kontrollen.

EventPR merged
ActionEvidence captured

Aktionen

Automatisierte Läufe nach Zeitplan – Aufgaben sind die menschliche Arbeit.

JUN
ISO review
in 3 days

Fristen

Prüfungen und Erneuerungen, neben Ihren Aufgabenfristen.

FAQ

Die Fragen, die Prüfer stellen.

Woher kommen Aufgaben – lege ich alle selbst an?

Beides. Die Übernahme eines Frameworks legt Aufgaben automatisch aus dessen Vorlagen an, jede verknüpft mit der relevanten Kontrolle. Und Sie können jederzeit Aufgaben von Hand anlegen – aus der Arbeitsliste oder direkt vom Element, um das es geht.

Wie unterscheiden sich Aufgaben von Aktionen und Behandlungsmassnahmen?

Eine Aufgabe ist eine Einheit menschlicher Arbeit mit Owner, Frist und Status. Eine Aktion ist ein automatisierter Lauf, den devguard nach Zeitplan oder Auslöser ausführt. Eine Behandlungsmassnahme ist eine Abhilfe, die an konkrete Risiken gebunden ist. Drei verschiedene Dinge, bewusst getrennt, damit keines zur Rumpelkammer wird.

Wer kann eine Aufgabe verantworten?

Eine Business-Rolle oder ein einzelnes Mitglied. Rollenverantwortung hält Aufgaben stabil, wenn Personen die Position wechseln; persönliche Zuweisung passt für Einmaliges. Die Aufgaben einer Person, direkt oder über ihre Rollen, stehen auf ihrem Profil – «was liegt bei mir?» hat eine Antwort.

Worin unterscheidet sich das von einem Spreadsheet oder einer To-do-App?

Eine generische Liste weiss nicht, was eine Kontrolle ist. Eine devguard-Aufgabe ist mit der Kontrolle, dem Risiko oder der Richtlinie verknüpft, der sie dient, trägt Framework-Kontext, erscheint auf der Roadmap-Zeitachse und wurde aus dem übernommenen Framework angelegt – die Liste ist das Compliance-Programm, keine Kopie davon.

Wo werden die Daten gehostet, und kann ich sie exportieren?

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihre Arbeitsliste gehört Ihnen und ist jederzeit vollständig exportierbar, ohne Lock-in.

Genau wissen, was noch fehlt zwischen Ihnen und dem Audit

Übernehmen Sie ein Framework und starten Sie mit einer angelegten Arbeitsliste statt eines leeren Blatts – jede Aufgabe mit Owner, Datum und Verknüpfung zur Kontrolle, der sie dient.

Kostenlos startenGespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten