Release Notes v3.12
Mit Version 3.12 verwalten Sie Richtlinien, Konzepte und Verfahrensanweisungen im neuen Bereich Governance zentral, versioniert und mit vollständiger Statushistorie. Neue Konformitätsübersichten für DORA und NIS2 sowie eine präzisere Bewertung bei ISO/IEC 27001 zeigen Ihnen zusätzlich auf einen Blick, wie weit Sie regulatorische Anforderungen bereits erfüllen.
✨ Neuer Bereich „Governance": Richtlinienmanagement
Mit dem Richtlinienmanagement erhalten Sie ein zentrales, auditierbares Werkzeug für Leitlinien, Richtlinien, Konzepte, Verfahrensanweisungen, Notfallpläne und Arbeitsanweisungen – statt Word- oder PDF-Dateien über Dateiserver oder E-Mail-Verläufe zu verteilen.
Das bedeutet im Detail:
- Kontrollierter Editor mit klarem Status-Workflow: Entwurf → Veröffentlicht → Archiviert.
- Vollständige, auditierbare Statushistorie über jede Fassung.
- Fortlaufende Versionsnummerierung neuer Fassungen (v1, v2, v3, …).
- Abschnittsbezogene Kommentare direkt im Dokument sowie eine Bearbeitungssperre gegen gleichzeitige Bearbeitung.
- PDF-Export jeder veröffentlichten Fassung.
- Archivierung mit Wiederherstellungs- und Kopiermöglichkeit.
Das Richtlinienmanagement ist ein Beta-Modul und wird von Administratoren pro Scope einzeln aktiviert (Standard: deaktiviert). Mehr dazu in der Dokumentation zum Richtlinienmanagement.
✨ Konformitätsübersichten DORA und NIS2
Analog zur bestehenden Konformitätsübersicht ISO/IEC 27001 zeigt grcproxy jetzt auch den Konformitätsgrad gegenüber der DORA-Verordnung und der NIS2-Richtlinie – Artikel für Artikel, auf Basis der bereits im System bewerteten BSI IT-Grundschutz-Anforderungen.
Beide Übersichten bieten:
- Gesamt-Konformitätsgrad als Ring-Chart sowie Fortschritt je Kapitel.
- Aufklappbare Gliederung bis auf Artikel-/Absatzebene mit amtlichem Gesetzestext und zugeordneten BSI-Anforderungen.
- Ein Panel „Größte Hebel" mit den Maßnahmen mit dem größten Einfluss auf den Gesamt-Konformitätsgrad.
- Bei NIS2 zusätzlich: eine eigene Detaildarstellung der zehn gesetzlichen Mindestmaßnahmen aus Art. 21 Abs. 2, jeweils mit eigenem Umsetzungsgrad.
Mehr dazu unter Konformitätsübersichten.
✨ Präzisere Konformitätsübersicht ISO/IEC 27001
Als entbehrlich begründete Maßnahmen werden gezielt aus Zähler und Nenner der Konformitätswertung ausgeschlossen – der ausgewiesene Konformitätsgrad entspricht damit ausschließlich den tatsächlich anwendbaren Maßnahmen. Neu hinzugekommen ist außerdem eine Übersicht der fünf Maßnahmen, deren vollständige Umsetzung den Konformitätsgrad am stärksten verbessern würde.
Verbesserungen
- 🚀 Neuer SBA-Vollständigkeitsbericht: zeigt je Assetgruppe den Erfassungsstand der Schutzbedarfsanalyse auf einen Blick, inklusive Excel-Export.