Konformitätsübersicht ISO/IEC 27001
Die Konformitätsübersicht ISO/IEC 27001 zeigt den Konformitätsgrad Ihres Informationsverbunds gegenüber der Norm – getrennt nach den normativen Pflichtanforderungen (Kapitel 4–10) und den Maßnahmen aus Annex A. Grundlage ist die gemeinsame Konformitätsübersichten-Mechanik auf Basis der im IT-Grundschutz-Check bewerteten BSI-Anforderungen.
Darstellung je Maßnahme
Für jede Annex-A-Maßnahme wird der Umsetzungsstand über die tatsächlich anwendbaren Objekte dargestellt:
- Vollständig anwendbar (keine entbehrlichen Objekte): Fortschrittsbalken über alle Objekte.
- Teilweise entbehrlich: Fortschrittsbalken plus Zähler, z. B. „2 von 5 entbehrlich".
- Vollständig entbehrlich: kein Fortschrittsbalken, stattdessen die Kennzeichnung „entbehrlich – begründet".
- Keinem Zielobjekt zugewiesen: kein Fortschrittsbalken, Kennzeichnung „nicht im Scope".
Über das Detail-Modal einer Maßnahme lässt sich je entbehrlichem Objekt die hinterlegte Begründung einsehen.
Top-5-Hebel
Zusätzlich zur Kapitel- und Maßnahmenübersicht zeigt die Ansicht die fünf Maßnahmen, deren vollständige Umsetzung den Gesamt-Konformitätsgrad am stärksten verbessern würde – eine direkte Priorisierungshilfe für die nächsten Umsetzungsschritte.
Präzise Bewertung entbehrlicher Maßnahmen
Als entbehrlich begründete Objekt-Assessments werden gezielt aus Zähler und Nenner der Konformitätswertung ausgeschlossen. Der ausgewiesene Wert entspricht damit ausschließlich den tatsächlich anwendbaren Maßnahmen – unabhängig davon, wie viele Objekte als entbehrlich markiert sind.
Anforderungen ohne eigenen BSI-Anforderungscode, die stattdessen implizit durch den grcproxy-eigenen Sicherheitskonzeptions- und Risikoanalyseprozess nach BSI-Standard 200-2/200-3 abgedeckt sind, zählen als vollständig erfüllt (siehe gemeinsame Funktionsweise).