Skip to content

Nachweismanagement

Sammeln, organisieren und verwalten Sie Compliance-Nachweise für Audits.

Überblick

Nachweismanagement hilft Ihnen dabei:

  • Nachweise für Compliance-Kontrollen zu sammeln
  • Dokumente nach Framework und Kontrolle zu organisieren
  • Nachweis-Aktualität und Ablauf zu verfolgen
  • Sich auf Audits mit vollständiger Dokumentation vorzubereiten

Nachweistypen

Dokumenten-Nachweise

Laden Sie Dateien als Nachweise hoch:

  • Richtlinien und Verfahren (PDF, DOCX)
  • Screenshots (PNG, JPG)
  • Tabellen (XLSX, CSV)
  • Konfigurationsexporte (JSON, YAML)
  • Protokolldateien (TXT, LOG)

Dateilimits:

  • Maximale Dateigröße: 50 MB
  • Maximale Dateien pro Kontrolle: 25

Automatisierte Nachweise

CyberOrigen sammelt automatisch Nachweise von:

  • Scan-Ergebnissen: Schwachstellenbewertungen
  • Konfigurationsprüfungen: Sicherheitseinstellungs-Verifizierung
  • Zugriffsprüfungen: Benutzerberechtigungs-Audits
  • Systemprotokollen: Audit-Trail-Exporte

Verknüpfen Sie zu externen Nachweisquellen:

  • Cloud-Provider-Konsolen
  • Dokumentationsseiten
  • Ticketing-Systeme
  • Versionskontrolle

Hochladen von Nachweisen

Einzelner Upload

  1. Navigieren Sie zu Nachweismanagement
  2. Klicken Sie auf Nachweis hochladen
  3. Wählen Sie Dateien aus oder ziehen Sie sie
  4. Wählen Sie zugehörige Kontrolle(n) aus
  5. Fügen Sie Beschreibung hinzu
  6. Setzen Sie Erfassungsdatum
  7. Klicken Sie auf Hochladen

Massen-Upload

  1. Klicken Sie auf Massen-Upload
  2. Wählen Sie mehrere Dateien aus
  3. Ordnen Sie Dateien Kontrollen zu
  4. Klicken Sie auf Alle hochladen

Aus Schwachstellen

Fügen Sie Nachweise direkt aus Schwachstellen bei:

  1. Öffnen Sie eine Schwachstelle
  2. Klicken Sie auf Nachweis beifügen
  3. Laden Sie Nachweis hoch oder verknüpfen Sie ihn
  4. Nachweis wird mit zugehörigen Kontrollen verknüpft

Organisieren von Nachweisen

Nach Framework

Zeigen Sie Nachweise organisiert nach Compliance-Framework an:

SOC 2 Type II
├── CC1 - Control Environment
│   ├── CC1.1 - Board Oversight
│   │   ├── board_charter.pdf
│   │   └── meeting_minutes_q4.pdf
│   └── CC1.2 - Management Philosophy
│       └── code_of_conduct.pdf
├── CC6 - Logical Access
│   ├── CC6.1 - Access Controls
│   │   ├── access_policy.pdf
│   │   ├── user_access_review.xlsx
│   │   └── [scan] access_config_check.json
│   └── ...
└── ...

Nach Kontrolle

Zeigen Sie alle Nachweise für eine bestimmte Kontrolle an:

  1. Gehen Sie zu Control-Bibliothek
  2. Wählen Sie eine Kontrolle aus
  3. Zeigen Sie Tab Nachweise an
  4. Sehen Sie alle zugehörigen Dokumente

Nach Datum

Filtern Sie Nachweise nach Erfassungszeitraum:

  • Letzte 30 Tage
  • Letztes Quartal
  • Letztes Jahr
  • Benutzerdefinierter Bereich

Nachweis-Lebenszyklus

Erfassung

Nachweise werden gesammelt durch:

  1. Manueller Upload: Benutzer lädt Dokumente hoch
  2. Automatisierter Scan: System generiert Nachweise
  3. Integration: Aus verbundenen Systemen bezogen
  4. Geplant: Wiederkehrende Nachweiserfassung

Überprüfung

Überprüfen Sie Nachweise auf Genauigkeit:

  1. Öffnen Sie Nachweis-Element
  2. Überprüfen Sie Inhalt
  3. Markieren Sie als Überprüft oder Benötigt Aktualisierung
  4. Fügen Sie Prüfernotizen hinzu

Genehmigung

Genehmigen Sie Nachweise für Audit-Nutzung:

  1. Nachweis als überprüft markiert
  2. Genehmiger prüft
  3. Markieren Sie als Genehmigt
  4. Nachweis ist audit-bereit

Ablauf

Nachweise können ablaufen basierend auf:

  • Alter: Dokument älter als Schwellenwert
  • Datum: Spezifisches Ablaufdatum
  • Ereignis: Ausgelöst durch Systemänderungen

Konfigurieren Sie Ablaufbenachrichtigungen in Einstellungen.

Nachweis-Status

StatusBeschreibung
EntwurfHochgeladen aber nicht überprüft
In ÜberprüfungWird überprüft
GenehmigtBereit für Audit
AbgelaufenNach Ablaufdatum
Benötigt AktualisierungZur Aktualisierung markiert

Automatisierte Erfassung

Scan-basierte Nachweise

CyberOrigen generiert automatisch Nachweise aus Scans:

Scan-TypGenerierter Nachweis
Schwachstellen-ScanBewertungsbericht, Schwachstellenliste
Compliance-ScanKontrollstatus, identifizierte Lücken
KonfigurationsprüfungEinstellungs-Verifizierung

Geplante Erfassung

Richten Sie wiederkehrende Nachweiserfassung ein:

  1. Gehen Sie zu NachweiseAutomatisierung
  2. Klicken Sie auf Zeitplan hinzufügen
  3. Konfigurieren Sie:
    • Nachweistyp
    • Erfassungshäufigkeit
    • Ziel-Kontrollen
  4. Klicken Sie auf Speichern

Integrations-Nachweise

Ziehen Sie Nachweise aus verbundenen Systemen:

  • Jira: Ticket-Lösungs-Nachweise
  • GitHub: Code-Review-Nachweise
  • Cloud-Provider: Konfigurationsexporte

Audit-Vorbereitung

Nachweispakete

Erstellen Sie Nachweispakete für Auditoren:

  1. Gehen Sie zu NachweisePakete
  2. Klicken Sie auf Paket erstellen
  3. Wählen Sie Framework und Kontrollen aus
  4. Wählen Sie Nachweis-Elemente aus
  5. Fügen Sie Deckblatt und Index hinzu
  6. Klicken Sie auf Generieren

Paket enthält:

  • Inhaltsverzeichnis
  • Kontrollbeschreibungen
  • Nachweisdokumente
  • Erfassungsmetadaten

Auditoren-Zugriff

Gewähren Sie Auditoren Nur-Lese-Zugriff:

  1. Gehen Sie zu OrganisationMitglieder
  2. Laden Sie Auditor mit Viewer-Rolle ein
  3. Optional auf bestimmte Frameworks beschränken

Professional-Funktion

Viewer-Rollen erfordern Professional- oder Enterprise-Plan.

Nachweis-Anfragen

Reagieren Sie auf Auditor-Anfragen:

  1. Auditor reicht Anfrage über Portal ein
  2. Sie erhalten Benachrichtigung
  3. Laden Sie angeforderten Nachweis hoch oder verknüpfen Sie ihn
  4. Auditor überprüft und bestätigt

Suche & Filter

Suche

Durchsuchen Sie alle Nachweise:

  • Nach Dateiname
  • Nach Beschreibung
  • Nach Control-ID
  • Nach Hochlader

Filter

FilterOptionen
FrameworkSOC 2, PCI-DSS, ISO 27001, etc.
StatusEntwurf, Genehmigt, Abgelaufen
TypDokument, Scan, Screenshot
DatumErfassungsdatumsbereich
HochladerTeammitglied

Berichterstattung

Nachweis-Abdeckung

Zeigen Sie Nachweis-Abdeckung nach Framework an:

SOC 2 Type II Nachweis-Abdeckung

Kriterium         Kontrollen    Mit Nachweis    Abdeckung
CC1 - Environment    12            10            83%
CC2 - Communication   8             8           100%
CC3 - Risk            6             4            67%
CC6 - Access         15            15           100%
CC7 - Operations     10             8            80%
─────────────────────────────────────────────────────
Gesamt               51            45            88%

Ablaufende Nachweise

Zeigen Sie Nachweise mit nahendem Ablauf an:

NachweisKontrolleLäuft abTage übrig
access_review.xlsxCC6.115. Jan13
pen_test_report.pdfCC7.120. Jan18

Aktivitätsbericht

Verfolgen Sie Nachweismanagement-Aktivität:

  • Uploads pro Zeitraum
  • Abgeschlossene Überprüfungen
  • Erteilte Genehmigungen
  • Behandelte Abläufe

API-Zugriff

bash
# Nachweise auflisten
GET /api/v1/evidence?framework=soc2

# Nachweis hochladen
POST /api/v1/evidence
Content-Type: multipart/form-data

# Nachweis-Details abrufen
GET /api/v1/evidence/{evidence_id}

# Nachweis aktualisieren
PATCH /api/v1/evidence/{evidence_id}
{
  "status": "approved",
  "notes": "Überprüft und genehmigt"
}

Siehe API-Referenz für vollständige Dokumentation.

Best Practices

  1. Früh organisieren: Richten Sie Ordnerstruktur vor Erfassung ein
  2. Konsistent benennen: Verwenden Sie klare, konsistente Dateinamen
  3. Kontinuierlich erfassen: Warten Sie nicht bis zur Audit-Zeit
  4. Regelmäßig überprüfen: Halten Sie Nachweise aktuell
  5. Wo möglich automatisieren: Verwenden Sie geplante Erfassung
  6. Ablauf verfolgen: Überwachen und aktualisieren Sie alternde Nachweise
  7. Metadaten pflegen: Fügen Sie Beschreibungen und Kontext hinzu

Agentic AI-Powered Security & Compliance