Bericht · PDF · Word · Excel
Erklärung zur Anwendbarkeit Jede Maßnahme mit Begründung.
Die Erklärung zur Anwendbarkeit (Statement of Applicability, SoA) listet jede Maßnahme mit Anwendbarkeit, Begründung und Umsetzungsstand, so wie ISO/IEC 27001 Abschnitt 6.1.3 d) es verlangt. UniqSuite erzeugt sie aus Ihren Antworten.
Worum es geht
Die SoA entsteht für Ihr führendes Regelwerk. Bei ISO/IEC 27001 ist sie die Erklärung zur Anwendbarkeit im Sinne von Abschnitt 6.1.3 d). Auch ISO/IEC 42001 verlangt in Abschnitt 6.1.3 eine Erklärung zur Anwendbarkeit; dafür liefert UniqSuite den Kontrollkatalog in derselben Form, ebenso für NIS2, AI Act und Cyber Resilience Act. Maßnahmen, die Sie in der Risikobehandlung ergänzt haben, und abgelehnte Maßnahmen stehen in eigenen Abschnitten. Bevor die Datei entsteht, prüft UniqSuite, dass Übersicht und Tabellen dieselben Zahlen zeigen.
Wofür Sie ihn brauchen
- Pflichtdokument im Zertifizierungsaudit nach ISO/IEC 27001
- Nachweis, welche NIS2-Maßnahmen Sie warum umsetzen
- Brücke zwischen Risikobehandlung und Umsetzung
- Grundlage für die Freigabe durch die Leitung
Was im Bericht steht
- 01
Kopf
Firmenname, Titel und Datum, beim AI Act zusätzlich der Rechtsstand.
- 02
Übersicht
Gesamt, anwendbar, umgesetzt, teilweise, nicht umgesetzt, nicht bewertet, gilt später, nicht anwendbar und ausgeschlossen, mit einer kurzen Erklärung jeder Stufe.
- 03
Tabellen je Kategorie
ID, Maßnahme, Anwendbarkeit, Status und Begründung. Unter jeder Maßnahme Verantwortlicher, Rolle und, falls zutreffend, der Tag, ab dem sie gilt.
- 04
Fehlende Begründungen
Steht bei einer Maßnahme noch keine Begründung, markiert die SoA das in Rot: „Begründung fehlt – vor Freigabe ergänzen“.
- 05
Ergänzte Maßnahmen
Maßnahmen, die Sie aus der Risikobehandlung hinzugefügt haben.
- 06
Abgelehnte Maßnahmen
Mit dem Grund der Ablehnung, nachvollziehbar für jeden Prüfer.
- 07
KI-Systeme (AI Act)
Bei registrierten KI-Systemen eine Matrix aus System, Rolle und Kontrolle mit Verantwortlichen, Freigabe und Nachweisen.
Formate
- Word
- Excel
Mit Ihrem Firmennamen, auf Deutsch oder Englisch. Gap-Analyse-, Risiko-, Audit- und Vorstandsbericht zeigen im PDF auch Ihr Logo.
Versionen freigeben
In UniqSuite geben Sie Stände der SoA als Version frei. Jede Version hält fest, wer freigegeben hat, wann, und für jede Maßnahme Anwendbarkeit und Begründung.
Häufige Fragen
Für welches Regelwerk wird die SoA erstellt?
Für Ihr führendes Regelwerk. Bei ISO/IEC 27001 als Erklärung zur Anwendbarkeit nach Abschnitt 6.1.3 d). ISO/IEC 42001 verlangt in Abschnitt 6.1.3 ebenfalls eine Erklärung zur Anwendbarkeit; dafür, wie für NIS2, AI Act und Cyber Resilience Act, erstellt UniqSuite den Kontrollkatalog in derselben Form.
Was passiert, wenn eine Begründung fehlt?
Stufen Sie eine Maßnahme als nicht anwendbar ein, ohne sie zu begründen, markiert die SoA das in Rot: „Begründung fehlt – vor Freigabe ergänzen“. So sehen Sie vor dem Audit, wo noch etwas zu tun ist.
Kann ich die SoA nachbearbeiten?
Ja. Neben dem PDF gibt es eine Word-Datei und eine Excel-Datei mit allen Maßnahmen, Begründungen, Verantwortlichen und Rechtsgrundlagen.
Wann kann ich eine Version der SoA freigeben?
Sobald jede als nicht anwendbar eingestufte Maßnahme eine Begründung hat. Die Version erhält eine fortlaufende Nummer und hält Datum, freigebende Person und eine optionale Notiz fest.
Woraus setzt sich die SoA zusammen?
Den Umsetzungsstand liefert Ihre Gap-Analyse, Verantwortliche und Fristen kommen aus der Risikobehandlung. Die Anwendbarkeit schlägt UniqSuite aus Ihren Antworten vor, Ihre eigene Entscheidung und Begründung haben Vorrang.
Sehen Sie Ihre eigenen Berichte.
In einer halben Stunde zeigen wir Ihnen, wie die Berichte aus Ihren Daten entstehen.
