NEODIS360
NEODIS360 Modul

ISMS – Informationssicherheits- und Datenschutzmanagement

Dokumentieren Sie Informationssicherheit und Datenschutz zentral, revisionssicher und jederzeit nachvollziehbar – von der Verarbeitungstätigkeit bis zum unterschriebenen Auftragsverarbeitungsvertrag.

Leistungsumfang

  • Dokumentationen nach QM-Standards
  • Revisionssichere Dokumente erstellen
  • Verzeichnis der Verarbeitungstätigkeiten pflegen
  • Auftragsverarbeitungsverträge erstellen und Online Abschliessen lassen

Im Bereich Datenschutz unterstützt auf Wunsch ein integrierter KI-Wizard bei der Erstellung neuer Verarbeitungstätigkeiten. Auf Basis weniger Angaben schlägt das System strukturierte Inhalte vor – etwa zu Zweck der Verarbeitung, Kategorien betroffener Personen, Datenkategorien oder Empfängern. Technische und organisatorische Maßnahmen (TOM) werden dabei bewusst nicht automatisch durch die KI erstellt, sondern weiterhin individuell und fachlich geprüft hinterlegt.

Funktionen im Detail

Ein Überblick über die zentralen Funktionsbereiche des ISMS-Moduls.

ISMS-Dashboard mit Risiken, VVT-Einträgen, DSFA-Pflicht und offenen Freigaben

Verzeichnis der Verarbeitungstätigkeiten (VVT)

Führen Sie Ihr Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO zentral und stets aktuell. Erfassen Sie Datenkategorien, Rechtsgrundlagen, Empfänger, beteiligte Abteilungen, eingesetzte Software, Lieferanten, technisch-organisatorische Maßnahmen und Löschfristen an einem Ort. Ein integrierter KI-Assistent schlägt neue Einträge auf Basis weniger Angaben automatisiert vor und beschleunigt so die Dokumentation.

Risikoanalyse

Bewerten Sie Risiken strukturiert anhand von Eintrittswahrscheinlichkeit und Schadenshöhe – das System berechnet daraus automatisch Risikoklasse und -score. Hinterlegen Sie passende Gegenmaßnahmen und verknüpfen Sie jede Risikoanalyse direkt mit Kunden, Geräten, Standorten, Verarbeitungstätigkeiten und Lieferanten. Ein KI-Assistent unterstützt bei der Erstellung, Freigaben werden versioniert nachvollziehbar dokumentiert.

Datenschutz-Folgenabschätzung (DSFA)

Bilden Sie die DSFA-Pflicht nach Art. 35 DSGVO vollständig ab: von der Prüfung, ob eine Folgenabschätzung erforderlich ist, über deren Durchführung und Umsetzung bis hin zur Stellungnahme des Datenschutzbeauftragten – inklusive klarer Verantwortlichkeiten je Schritt.

Technisch-organisatorische Maßnahmen (TOM)

Verwalten Sie Ihre Sicherheitsmaßnahmen nach Art. 32 DSGVO übersichtlich und detailliert. TOM lassen sich gezielt einzelnen Standorten zuordnen und mit umfangreichen Attributen beschreiben, sodass jederzeit nachvollziehbar ist, welche Maßnahme wo greift.

Dokumentation-Übersicht

Der zentrale, hierarchische Wissensdatenbank-Hub bündelt Dokumente, Risikoanalysen, Lieferantenbewertungen, Verarbeitungstätigkeiten, DSFAs und Mediendateien in einer klaren Ordnerstruktur. Auf Wunsch lässt sich die gesamte Dokumentation als PDF exportieren.

Dokumentenverwaltung

Verwalten Sie Richtlinien und Dokumente mit Rich-Text-Inhalten direkt im System. Jede Änderung wird über eine vollständige Versionshistorie nachvollziehbar dokumentiert, Freigaben laufen über einen definierten Workflow, und Dokumente lassen sich jederzeit als PDF exportieren.

Auftragsverarbeitung (AVV)

Erstellen und verwalten Sie Auftragsverarbeitungsverträge nach Art. 28 DSGVO durchgängig digital: von der Vertragsvorlage über die individuelle Ausgestaltung bis zum rechtssicher unterschriebenen Vertrag – inklusive digitaler E-Signatur direkt im System.

Lieferantenbewertung

Führen Sie eine strukturierte Due-Diligence-Prüfung Ihrer Lieferanten durch: Status, Vertraulichkeitsstufe, Nachweis eines ISO-27001-Zertifikats, Geschäftskritikalität und Prüfintervalle werden zentral erfasst. Für jede Bewertung steht ein eigener PDF-Export zur Verfügung.

Workflow-Engine & Freigaben

Konfigurieren Sie mehrstufige Freigabeprozesse passend zu Ihren internen Abläufen. Über das persönliche Freigabe-Postfach „Meine Freigaben" behält jeder Verantwortliche offene Genehmigungsschritte jederzeit im Blick und kann direkt reagieren.

Auditor-Zugang

Gewähren Sie externen Auditoren sicheren, zeitlich befristeten Lesezugriff auf ausgewählte Dokumentationsbereiche – über token-basierte Freigabelinks mit optionalem Passwortschutz und Zugriffszähler. So lassen sich Prüfungen effizient und ohne zusätzlichen Systemzugang durchführen.