Ihre eigenen Richtlinien, zur Gewohnheit gemacht

Ihre Sicherheitsrichtlinie ist ein PDF, das niemand öffnet. Machen Sie eine tägliche Gewohnheit daraus.

Einmal hochladen. Synekys extrahiert jede Pflicht, formuliert die Fragen, verwirft, was nicht standhält, wartet auf die Freigabe Ihres CISO und stellt sie dann in der Sprache jedes Mitarbeitenden.

CISO GIBT VOR JEDER VERÖFFENTLICHUNG FREI · EU-HOSTING

app.synekys.io / Richtlinien / Import
Informationssicherheitsrichtlinie_v4.pdf38 Seiten · 1,4 MB · hochgeladen von S. BianchiIn Warteschlange
01Pflichten extrahierenKlauseln isoliert, entdoppelt, seitengenau belegt
02Fragen entwerfenSituationen statt Definitionen, vier Stufen, rollengerecht
03Filter und GegentestsAutomatische Prüfungen, dann Test an simulierten Profilen
04CISO-FreigabeMenschlicher Kontrollpunkt: nichts geht ohne Zustimmung raus
05ÜbersetzungAus der Sprache Ihres Dokuments in die aller anderen
06Auslieferung in Slack und TeamsEingereiht in dieselbe tägliche Rotation

Der menschliche Kontrollpunkt

Die Strecke schreibt den Entwurf. Ihr CISO entscheidet, was rausgeht.

Fragen werden nicht erzeugt und ausgeliefert. Eine orchestrierte Folge spezialisierter Agenten schreibt jede gegen eine konkrete Klausel, dann entfernt eine Kette aus Prüfungen und Gegentests den größten Teil des Erzeugten. Nur die Überlebenden erreichen einen Menschen, mit der Fundstelle noch daran.

  • Gegen die Quelle geschrieben, nicht gegen das Thema. Jede Frage trägt die Klausel, aus der sie stammt, mit Seite und Abschnitt, ihr ganzes Leben lang.
  • Geprüft, bevor sie jemand liest. Automatische Prüfer testen Struktur, Mehrdeutigkeit, Schwierigkeitsbalance und Dubletten. Fehlschläge werden neu geschrieben oder verworfen, nicht geflickt.
  • An simulierten Mitarbeitenden gegengetestet. Entwürfe werden von erzeugten Profilen mit verschiedenen Rollen und Erfahrungsstufen beantwortet. Was alle richtig haben, lehrt nichts; was niemand richtig hat, ist kaputt. Beides geht zurück.
  • Von einem Menschen freigegeben oder abgelehnt, mit Begründung. Beides wird protokolliert, beides fließt in die Strecke zurück, und das Prüfprotokoll gehört zu Ihrem Auditnachweis.
  • Die Freigabe friert die Live-Fassung ein. Ein späterer Re-Import macht die Abweichung sichtbar, statt still zu überschreiben, was Ihre Leute gerade beantworten.
app.synekys.io / Richtlinien / Prüfung3 warten auf Prüfung
Intern · Informationssicherheitsrichtlinie§4.2 Fernzugriff · S. 12Schwierigkeit 2

Sie müssen aus dem Hotel-WLAN auf eine interne Anwendung zugreifen. Was tun Sie laut Richtlinie zuerst?

Direkt verbinden, die Anwendung verlangt ohnehin ein PasswortDas Firmen-VPN öffnen und die Anwendung darüber erreichenEine Kollegin bitten, Ihnen die Daten per E-Mail zu schicken

§4.2 verlangt, dass jeder Zugriff auf interne Anwendungen aus einem nicht vertrauenswürdigen Netz über das Unternehmens-VPN läuft, ohne Ausnahme für kurze Sitzungen.

✓ auf §4.2 belegt✓ nur eine vertretbare Antwort✓ keine Dublette im Bestand✓ 62 % an simulierten Profilen
FreigebenAblehnenNeu erzeugen
Freigegeben von S. Bianchi (CISO) · zur Übersetzung eingereiht
Nichts veröffentlicht sich selbst.
Gegen die Klausel schreiben, prüfen, gegentesten, verwerfen, sichten, freigeben, übersetzen, ausliefern. Die freigegebene Fassung ist eingefroren; ein Re-Import der Richtlinie macht die Abweichung zur Prüfung sichtbar, statt das Live-Material zu überschreiben.

Eine Frage, fünf Sprachen

Einmal freigegeben. Marta liest sie trotzdem auf Spanisch.

Niemand soll Compliance in seiner zweiten Sprache erledigen — genau dort verliert Sensibilisierung sonst die Leute.

Eine Richtlinie, ein Durchlaufwas bei Ihren Leuten ankommt
Aus 24 Pflichten entworfen0
Automatische Prüfungen bestanden0
Gegentests überstanden0
Beim CISO angekommen0
Freigegeben und eingefroren0
Ausgeliefert, in fünf Sprachen0

Drei Viertel der Entwürfe erreichen nie einen Menschen. Was übrig bleibt, wird einmal freigegeben und dann von allen in der eigenen Sprache gelesen.

Français · Dokumentsprache
Marie · Finance · Paris

Vous devez accéder à une application interne depuis le Wi-Fi d’un hôtel. Que faites-vous en premier ?

Vous vous connectez directementVous ouvrez le VPN de l’entreprise, puis l’application
Politique SI · §4.2 · validé le 14 mars
English
Jonas · IT · Frankfurt

You need to reach an internal application from a hotel Wi-Fi. What do you do first?

Connect directlyOpen the company VPN, then the application
IS policy · §4.2 · meaning verified
Italiano
Sofia · Compliance · Milano

Devi accedere a un’applicazione interna dal Wi-Fi di un hotel. Cosa fai per prima cosa?

Ti colleghi direttamenteApri la VPN aziendale, poi l’applicazione
Policy SI · §4.2 · significato verificato
Deutsch
Tomáš · Operations · Wien

Sie müssen aus dem Hotel-WLAN auf eine interne Anwendung zugreifen. Was tun Sie zuerst?

Direkt verbindenDas Firmen-VPN öffnen, dann die Anwendung
IS-Richtlinie · §4.2 · Bedeutung geprüft
Español
Marta · RR. HH. · Madrid

Necesitas acceder a una aplicación interna desde el wifi de un hotel. ¿Qué haces primero?

Te conectas directamenteAbres la VPN de la empresa y luego la aplicación
Política SI · §4.2 · significado verificado
Geprüft wird die BedeutungJede Übersetzung wird gegen die freigegebene Quelle geprüft: dieselbe Pflicht, dieselbe vertretbare Antwort, dieselbe Falle in den falschen Optionen. Eine Fassung, die die Bedeutung verschiebt, geht zurück und wird nicht veröffentlicht.
Die richtige Antwort kann nicht abdriftenOptionen wandern als Struktur, nicht als freier Text: die richtige bleibt in jeder Sprache die richtige, und die Klauselfundstelle wandert mit bis in den Auditexport.
Jede Sprache prüfen, wenn Sie wollenJede Sprache kann in derselben Prüf-Warteschlange wie die Quelle gehalten und erst nach einer Unterschrift freigegeben werden. Standardmäßig aus, an für die Sprachen, die Ihre Aufsicht wirklich liest.

Sie zählen genauso

Ihre Richtlinien werden ein eigenes Rahmenwerk

Fragen zu internen Richtlinien werden Klausel für Klausel zugeordnet, genau wie DORA-Artikel oder ISO-Kontrollen. Sie erscheinen in derselben Abdeckung, demselben Human Risk Score und demselben Auditexport.

  • Die Abdeckung wird je Klausel ausgewiesen, Sie können also belegen, dass §4.2 tatsächlich geschult wurde.
  • Antworten landen im selben Nachweisexport: eine CSV, nach Person, nach Klausel, nach Datum.
  • Eine überarbeitete Richtlinie wird als neue Version eingelesen; freigegebene Inhalte bleiben eingefroren, bis Sie die Abweichung geprüft haben.
QuelleUmfangZugeordnet
DORAArt. 5–16✓ auf Artikelebene
NIS2Art. 21 (a–j)✓ auf Maßnahmenebene
ISO 27001:2022Anhang A✓ auf Kontrollebene
Informationssicherheitsrichtlinie§1–§9 · 38 S.✓ auf Klauselebene
Richtlinie für mobiles Arbeiten§1–§4 · 11 S.✓ auf Klauselebene
Anhang Lieferantensicherheit§2 · 6 S.✓ auf Klauselebene

Premium

Ein PDF schicken. Eine Fragenbank zurückbekommen.

Ihr CISO hat genau eine Aufgabe: freigeben, neu erzeugen oder streichen.

CISO GIBT VOR JEDER VERÖFFENTLICHUNG FREI · EU-HOSTING