Bericht · PDF · Word · Excel
Gap-Analyse-Bericht Wo Sie stehen, je Regelwerk.
Der Gap-Analyse-Bericht zeigt, wie weit Ihr Unternehmen die Anforderungen von NIS2, ISO/IEC 27001, AI Act, ISO/IEC 42001 und Cyber Resilience Act erfüllt. Mit kritischen Lücken, einer Rangfolge und einem Zeitplan für die nächsten Schritte.
Worum es geht
Sie wählen beim Erstellen, welche Regelwerke in den Bericht gehören, wer ihn verantwortet und welche Vertraulichkeitsstufe er trägt. Der Bericht beginnt mit einer gemeinsamen Zusammenfassung über alle Regelwerke und widmet danach jedem Regelwerk ein eigenes Kapitel. Wo eine Kontrolle mehrere Regelwerke abdeckt, steht im Bericht, aus welcher Anforderung sie übernommen wurde.
Wofür Sie ihn brauchen
- Den Stand an die Geschäftsleitung berichten
- Budget und Reihenfolge der Maßnahmen begründen
- Ausgangspunkt für Risikoanalyse und Maßnahmenplan
- Mehrere Regelwerke in einem Dokument vergleichen
Was im Bericht steht
- 01
Deckblatt
Firmenname (im PDF mit Logo), Verfasser und Datum. Die Vertraulichkeitsstufe (öffentlich, intern, vertraulich, streng vertraulich) steht auf Wunsch als Vermerk in der Fußzeile.
- 02
Zusammenfassung
Regelwerke im Umfang, Kontrollen gesamt, Gesamt-Compliance und kritische MUSS-Lücken. Dazu das Compliance-Profil als Netzdiagramm, die Statusverteilung und eine Tabelle je Regelwerk.
- 03
Kritikalität
Kritische Dienste, hochkritische Assets und Single Points of Failure aus Ihrem Inventar, damit die Lücken im richtigen Licht stehen.
- 04
Management-Zusammenfassung
Der Stand in ganzen Sätzen, nach festen Regeln aus Ihren Antworten erzeugt.
- 05
Rangfolge Top 20
Die zwanzig wichtigsten Lücken, gewichtet nach der Kritikalität der betroffenen Dienste.
- 06
Zeitplan
Nächste Schritte in vier Zeitfenstern: sofort (0–30 Tage), kurzfristig (30–90), mittelfristig (90–180) und langfristig (über 180 Tage), jeweils mit Gesetzesbezug und Empfehlung.
- 07
Kapitel je Regelwerk
Offene Punkte nach Bereichen: Anforderung, MUSS-Kennzeichen, Status, Artikelbezug, Empfehlung und Ihre Notiz.
- 08
Legende und Begriffe
Damit auch Leser ohne Vorwissen den Bericht verstehen.
Formate
- Word
- Excel
Mit Ihrem Firmennamen, auf Deutsch oder Englisch. Gap-Analyse-, Risiko-, Audit- und Vorstandsbericht zeigen im PDF auch Ihr Logo.
In Excel weiterarbeiten
Die Excel-Fassung enthält je Regelwerk ein Tabellenblatt mit allen Anforderungen: Bereich, Status, Reifegrad, Verankerung, Empfehlung, Herkunft und Notiz. Mit Filter, bereit für die eigene Auswertung.
Häufige Fragen
Kann ein Bericht mehrere Regelwerke enthalten?
Ja. Sie wählen die Regelwerke beim Erstellen aus. Der Bericht enthält eine gemeinsame Zusammenfassung und für jedes Regelwerk ein eigenes Kapitel.
In welchen Formaten gibt es den Gap-Analyse-Bericht?
Als PDF, als Word-Dokument und als Excel-Datei. Alle drei tragen Ihren Firmennamen, das PDF zeigt zusätzlich Ihr Logo auf dem Deckblatt.
Woher kommen die Empfehlungen im Bericht?
Jede Anforderung ist einem Themenfeld zugeordnet, etwa Risikomanagement oder Lieferantensicherheit, und zu jedem Themenfeld ist eine Empfehlung hinterlegt. Die Zusammenfassung in Worten entsteht nach festen Regeln aus Ihren Antworten, sodass zwei gleiche Stände zum gleichen Text führen.
In welcher Sprache entsteht der Bericht?
In der Sprache, in der Sie UniqSuite gerade nutzen: Deutsch oder Englisch. Für die andere Sprache stellen Sie die Oberfläche um und erzeugen den Bericht neu.
Welche Daten fließen in den Bericht ein?
Ihre Antworten aus der Gap-Analyse, also derselbe Stand, den Sie am Bildschirm sehen. Dazu Dienste, Assets und Abhängigkeiten aus Ihrem Inventar, nach deren Kritikalität die Rangfolge gewichtet wird.
Sehen Sie Ihre eigenen Berichte.
In einer halben Stunde zeigen wir Ihnen, wie die Berichte aus Ihren Daten entstehen.
