Schritt 2 von 6 · Plan
Inventar Was Sie schützen müssen.
Schutz beginnt mit einer Liste. Hier tragen Sie zusammen, welche Dienste Sie erbringen und worauf sie sich stützen.

Worum es geht
Ein Risiko lässt sich nur für etwas bewerten, das man kennt. Wer weiß, dass die Lohnabrechnung an einem bestimmten Server und einem externen Dienstleister hängt, kann gezielt fragen, was passiert, wenn einer davon ausfällt. Ohne Inventar bleibt jede Risikoanalyse allgemein.
So gehen Sie vor
- Sie legen Ihre wichtigsten Dienste an, also das, was Ihre Kunden oder Bürger tatsächlich von Ihnen bekommen.
- Zu jedem Dienst erfassen Sie Systeme, Daten, Räume und Dienstleister, auf die er angewiesen ist.
- Für jeden Eintrag bestimmen Sie, wie kritisch er ist und wer dafür verantwortlich ist.
Was UniqSuite Ihnen abnimmt
- UniqSuite zeigt die Abhängigkeiten als Übersicht. Sie sehen auf einen Blick, welche Dienste an einem einzelnen System hängen.
- Dienstleister, die Sie hier eintragen, stehen später im Lieferanten-Check bereit. Sie müssen nichts doppelt pflegen.
Am Ende haben Sie
Ein Inventar mit Abhängigkeiten und Verantwortlichen, das als Grundlage für Gap-Analyse und Risiken dient.
Bezug zu den Regelwerken
- ISO/IEC 27001, Anhang A 5.9: Inventar der Informationen und anderer zugehöriger Werte
- BSIG § 30 Abs. 2 Nr. 9: Management von Anlagen (Assets) und Zugriffskontrolle
Die Bezüge zeigen, wo die Anforderungen herkommen. Sie ersetzen keine rechtliche Prüfung.
Wie weit sind Sie bei diesem Schritt?
Der Quick-Check zeigt es in zwei Minuten. Oder Sie lassen sich UniqSuite mit Ihren eigenen Fragen zeigen.
