Bericht · PDF · Word · Excel

Erklärung zur Anwendbarkeit Jede Maßnahme mit Begründung.

Die Erklärung zur Anwendbarkeit (Statement of Applicability, SoA) listet jede Maßnahme mit Anwendbarkeit, Begründung und Umsetzungsstand, so wie ISO/IEC 27001 Abschnitt 6.1.3 d) es verlangt. UniqSuite erzeugt sie aus Ihren Antworten.

Worum es geht

Die SoA entsteht für Ihr führendes Regelwerk. Bei ISO/IEC 27001 ist sie die Erklärung zur Anwendbarkeit im Sinne von Abschnitt 6.1.3 d). Auch ISO/IEC 42001 verlangt in Abschnitt 6.1.3 eine Erklärung zur Anwendbarkeit; dafür liefert UniqSuite den Kontrollkatalog in derselben Form, ebenso für NIS2, AI Act und Cyber Resilience Act. Maßnahmen, die Sie in der Risikobehandlung ergänzt haben, und abgelehnte Maßnahmen stehen in eigenen Abschnitten. Bevor die Datei entsteht, prüft UniqSuite, dass Übersicht und Tabellen dieselben Zahlen zeigen.

Wofür Sie ihn brauchen

  • Pflichtdokument im Zertifizierungsaudit nach ISO/IEC 27001
  • Nachweis, welche NIS2-Maßnahmen Sie warum umsetzen
  • Brücke zwischen Risikobehandlung und Umsetzung
  • Grundlage für die Freigabe durch die Leitung

Was im Bericht steht

  1. 01

    Kopf

    Firmenname, Titel und Datum, beim AI Act zusätzlich der Rechtsstand.

  2. 02

    Übersicht

    Gesamt, anwendbar, umgesetzt, teilweise, nicht umgesetzt, nicht bewertet, gilt später, nicht anwendbar und ausgeschlossen, mit einer kurzen Erklärung jeder Stufe.

  3. 03

    Tabellen je Kategorie

    ID, Maßnahme, Anwendbarkeit, Status und Begründung. Unter jeder Maßnahme Verantwortlicher, Rolle und, falls zutreffend, der Tag, ab dem sie gilt.

  4. 04

    Fehlende Begründungen

    Steht bei einer Maßnahme noch keine Begründung, markiert die SoA das in Rot: „Begründung fehlt – vor Freigabe ergänzen“.

  5. 05

    Ergänzte Maßnahmen

    Maßnahmen, die Sie aus der Risikobehandlung hinzugefügt haben.

  6. 06

    Abgelehnte Maßnahmen

    Mit dem Grund der Ablehnung, nachvollziehbar für jeden Prüfer.

  7. 07

    KI-Systeme (AI Act)

    Bei registrierten KI-Systemen eine Matrix aus System, Rolle und Kontrolle mit Verantwortlichen, Freigabe und Nachweisen.

Formate

  • PDF
  • Word
  • Excel

Mit Ihrem Firmennamen, auf Deutsch oder Englisch. Gap-Analyse-, Risiko-, Audit- und Vorstandsbericht zeigen im PDF auch Ihr Logo.

Versionen freigeben

In UniqSuite geben Sie Stände der SoA als Version frei. Jede Version hält fest, wer freigegeben hat, wann, und für jede Maßnahme Anwendbarkeit und Begründung.

Häufige Fragen

Für welches Regelwerk wird die SoA erstellt?

Für Ihr führendes Regelwerk. Bei ISO/IEC 27001 als Erklärung zur Anwendbarkeit nach Abschnitt 6.1.3 d). ISO/IEC 42001 verlangt in Abschnitt 6.1.3 ebenfalls eine Erklärung zur Anwendbarkeit; dafür, wie für NIS2, AI Act und Cyber Resilience Act, erstellt UniqSuite den Kontrollkatalog in derselben Form.

Was passiert, wenn eine Begründung fehlt?

Stufen Sie eine Maßnahme als nicht anwendbar ein, ohne sie zu begründen, markiert die SoA das in Rot: „Begründung fehlt – vor Freigabe ergänzen“. So sehen Sie vor dem Audit, wo noch etwas zu tun ist.

Kann ich die SoA nachbearbeiten?

Ja. Neben dem PDF gibt es eine Word-Datei und eine Excel-Datei mit allen Maßnahmen, Begründungen, Verantwortlichen und Rechtsgrundlagen.

Wann kann ich eine Version der SoA freigeben?

Sobald jede als nicht anwendbar eingestufte Maßnahme eine Begründung hat. Die Version erhält eine fortlaufende Nummer und hält Datum, freigebende Person und eine optionale Notiz fest.

Woraus setzt sich die SoA zusammen?

Den Umsetzungsstand liefert Ihre Gap-Analyse, Verantwortliche und Fristen kommen aus der Risikobehandlung. Die Anwendbarkeit schlägt UniqSuite aus Ihren Antworten vor, Ihre eigene Entscheidung und Begründung haben Vorrang.

Sehen Sie Ihre eigenen Berichte.

In einer halben Stunde zeigen wir Ihnen, wie die Berichte aus Ihren Daten entstehen.

→Demo-Anfrage

Zeigen Sie uns Ihre Fragen.

Wir melden uns innerhalb von zwei Werktagen und vereinbaren eine Vorführung von etwa 30 Minuten – mit Ihren eigenen Anforderungen.

Bitte ausfüllen.

Bitte ausfüllen.

Bitte ausfüllen.

Bitte eine gültige E-Mail-Adresse angeben.

Bitte nur Ziffern, Leerzeichen und + ( ) / - verwenden.

Wir verwenden Ihre Angaben ausschließlich, um Ihre Anfrage zu beantworten. Einzelheiten in der Datenschutzerklärung.