ISO/IEC 27001:2022 · Betrieb in DE/EU
Ein ISMS,das der Prüfung standhält
Kontrollen führen, Nachweise versionieren und Richtlinien prüfen. Modelle liefern Entwürfe. Freigegeben wird immer durch Menschen.
- 93 Kontrollen
- Unveränderliche Versionen
- Auditor-Datenraum
Kontrollen
ISO/IEC 27001:2022 · Anhang A
A.5.1
Leitlinien
A.5.15
Zugriffssteuerung
A.8.2
Privilegierte Rechte
A.8.13
Datensicherung
Ablauf
So wird aus Arbeit ein Audit-Paket
Der Weg ist fest. Was sich ändert, sind Version, Entscheidung und wer sie getroffen hat.
01
- Register führen
- Kontrollen, Risiken und Aufgaben liegen in einem Katalog. Verantwortlichkeiten sind zuweisbar.
02
- Nachweise binden
- Jede Datei erhält eine unveränderliche Version mit Prüfsumme, Gültigkeit und Herkunft.
03
- Menschlich freigeben
- Modelle lesen vor und markieren Lücken. Veröffentlicht wird erst nach einer menschlichen Entscheidung.
04
- Dem Auditor zeigen
- Ein widerrufbarer Datenraum zeigt genau die Versionen, die Sie angepinnt haben.
Datenweg
Vom Nachweis zum Audit-Paket
Dateien bleiben in der EU, Modelle arbeiten hinter einem Richtlinien-Gate, und erst ein Mensch macht daraus ein prüfbares Paket.
ISO/IEC 27001:2022 vollständig abgebildet
0
Kontrollen aus Anhang A
Vollständig hinterlegt.
0
Anforderungen aus Kapitel 4–10
Als ISMS-Aufgaben geführt.
0
Themenbereiche
Organisation, Menschen, Physisch, Technologie.
0 %
Betrieb in DE/EU
Anwendung, Datenbank und Dateien.
Souveräne Infrastruktur
Frankfurt zuerst, Europa als Grenze
Sie wählen eine Region und alles darin bleibt beieinander: Betrieb, Ablage und Modellzugriff verlassen den gewählten Raum nicht.
Eine Region, keine Kopien
Anwendung und Dateien liegen in Frankfurt, die Datenbank in einer EU-Region. Die übrigen Regionen sind Alternativen bei der Einrichtung.
Nachweise gehen direkt in den Speicher
Der Browser lädt in privaten Objektspeicher, nicht durch die Anwendung. Prüfsumme, Typ und Größe werden danach serverseitig geprüft.
Portabel statt festgefahren
PostgreSQL und S3-kompatibler Speicher halten den Infrastrukturwechsel offen.
Modellnutzung
Das richtige Modell, unter Ihren Regeln
Sie bestimmen, welche Modelle für Richtlinienentwürfe, Evidenzprüfung und Zusammenfassungen eingesetzt werden. Aufgabe, Modell und Verbrauch werden protokolliert.
Kontrollierte Auswahl und Freigabe von KI-Modellen
Ein ausgewähltes Modell passiert ein europäisches Richtlinien-Gate, erzeugt ein prüfbares Ergebnis und wird anschließend von einem Menschen freigegeben.
Mistral Large
OpenAI GPT
Gemini
Llama
Richtlinien-Gate
Modell-Router
EU-Endpunkt
Kein Training mit Kundendaten
Protokolliert
Freigabe durch Menschen
Ergebnis
Zur Prüfung
Freigeben
Durch Menschen
Mistral Large
OpenAI GPT
Gemini
Llama
Richtlinien-Gate
Modell-Router
EU-Endpunkt
Kein Training mit Kundendaten
Protokolliert
Freigabe durch Menschen
Ergebnis
Zur Prüfung
Freigeben
Durch Menschen
- 1
Aufgabe
Richtlinien, Evidenz, Summary
- 2
Modell wählen
Ihr Modell, Ihre Regeln
- 3
Ergebnis prüfen
Inhalt und Quellen
- 4
Freigeben
Durch berechtigte Personen
Häufige Fragen
Was Prüfer zuerst fragen
Die Antworten stehen so im Produkt, wie sie hier stehen. Zuständigkeit, Datenhaltung und Freigabe sind nachlesbar, nicht ausgehandelt.
- Ersetzt auditwith das Zertifizierungsaudit?
- Nein. Die Zertifizierung erteilt eine akkreditierte Stelle. auditwith führt den Kontrollkatalog, versioniert die Nachweise und stellt das Paket zusammen, das die Stelle prüft.
- Wo liegen unsere Daten?
- Frankfurt ist die Primärregion. Anwendung, Datenbank und Dateien laufen in europäischen Regionen, ebenso der Modellzugriff über EU-Endpunkte.
- Werden unsere Daten für Modelltraining verwendet?
- Nein. Der Modell-Router erlaubt nur Anbieter ohne Training mit Kundendaten. Jede Anfrage wird mit Aufgabe, Modell und Verbrauch protokolliert.
- Wer gibt Richtlinien und Nachweise frei?
- Immer ein Mensch. Modelle liefern Entwürfe und markieren Lücken. Die Veröffentlichung setzt eine namentliche Entscheidung einer berechtigten Person voraus.
- Was sieht der Auditor?
- Einen widerrufbaren Datenraum mit genau den Versionen, die Sie angepinnt haben. Jede Datei trägt Prüfsumme, Gültigkeit und Herkunft.
- Kommen wir wieder heraus?
- Ja. Der Bestand liegt in PostgreSQL und S3-kompatiblem Speicher und lässt sich vollständig exportieren. Der Infrastrukturwechsel bleibt offen.
Nächster Schritt
Öffnen Sie den Workspace
Der Kontrollkatalog ist vollständig. Die Daten bleiben in Europa. Freigeben tun Sie.