So funktioniert KoKo

8 Schritte – und Ihre Gemeinde hat ein vollständiges IT-Sicherheitskonzept.

Der Prozess

Von Null zum fertigen Konzept

KoKo führt Sie durch den vollständigen Prozess zur individuellen IT-Sicherheitskonzeption – vereinfacht, methodisch unterstützt und in verständlicher Sprache erklärt. Sie bringen das Wissen über Ihre Kommune mit. KoKo bringt die Grundschutz-Methodik.

1

Stammdaten

Erfassen Sie Grunddaten Ihrer Kommune: Name, Größe, Standorte, IT-Systeme. Der Assistent führt Sie Schritt für Schritt.

2

Geltungsbereich

Wählen Sie die relevanten Fachbereiche und Verwaltungseinheiten – von der Einwohnermeldung bis zur Finanzverwaltung.

3

Schutzbedarf

Sie bewerten Ihre Informationen, Prozesse und Systeme anhand verständlicher Fragen. KoKo leitet daraus methodisch den Schutzbedarf ab und dokumentiert das Ergebnis nachvollziehbar.

4

Absicherungstyp

Wählen Sie zwischen Erstabsicherung oder Geschäftsprozessabsicherung – je nach Situation und Ressourcen Ihrer Gemeinde.

5

Modellierung

Die relevanten BSI-Bausteine werden automatisch Ihrem Informationsverbund zugeordnet. Sie prüfen und bestätigen.

6

Grundschutz-Check

Bewerten Sie für jeden Baustein, wie weit die BSI-Anforderungen in Ihrer Gemeinde bereits umgesetzt sind.

7

Risikoanalyse

KoKo führt Ihre Bewertungen methodisch zusammen, berechnet daraus das Risikoprofil und zeigt transparent, wo Handlungsbedarf besteht.

8

Bericht & Export

Ihr Ergebnis: das individuelle IT-Sicherheitskonzept Ihrer Kommune. KoKo erstellt daraus ein professionell aufbereitetes, bearbeitbares Word-Dokument.

Was KoKo für Sie automatisiert

Schutzbedarf

Sie kennen die Informationen, die Sie verwenden – KoKo ermittelt auf der Grundlage Ihrer Angaben automatisch den erforderlichen Schutzbedarf.

BSI-Baustein-Zuordnung

Das BSI IT-Grundschutz-Kompendium enthält über 100 Bausteine. KoKo schlägt automatisch die für Sie relevanten vor.

Vollautomatische Risikoanalyse

KoKo führt die Ergebnisse aus Schutzbedarfsfeststellung und Grundschutz-Check automatisch zusammen und bewertet die relevanten Gefährdungen anhand der hinterlegten Risikomethodik. Eintrittswahrscheinlichkeit und Schadensausmaß werden methodisch abgeleitet, Risiken automatisch eingestuft und passende Begründungen sowie Behandlungsempfehlungen erzeugt.

So entsteht aus den zuvor erfassten Informationen ohne zusätzliche manuelle Risikobewertung eine nachvollziehbare Risikoanalyse für das IT-Sicherheitskonzept.

BSI-Updates

Wenn das BSI neue Bausteine oder Anforderungen veröffentlicht, werden diese automatisch in den Prozess integriert.

Lebenszyklus

Sie haben immer ein aktuelles IT-Sicherheitskonzept. Inklusive automatischer Historie und Versionierung.

Berichterstellung

Die fertigen Office-Dokumente werden automatisch generiert, inklusive Inhaltsverzeichnis, Seitenzahlen, Datumsangabe.

Das Ergebnis: Ihr IT-Sicherheitskonzept

Kein Muster. Keine allgemeine Vorlage. Sondern ein IT-Sicherheitskonzept, das aus den tatsächlichen Strukturen, Informationen, Systemen, Schutzbedarfen und Bewertungen Ihrer Kommune entsteht.

Nachvollziehbar dokumentiert

Sie können den dokumentierten Stand, die zugrunde liegenden Bewertungen und die daraus abgeleiteten Maßnahmen jederzeit nachvollziehbar darstellen.

Interne Transparenz

Sicherheitsniveau, Verantwortlichkeiten und Handlungsbedarf werden strukturiert und nachvollziehbar dargestellt.

Entscheidungshilfe

Sie erhalten Vorschläge für priorisierte Maßnahmen im Risikobehandlungsplan inklusive entsprechender Handlungsempfehlungen – als Entscheidungshilfe für die Verantwortlichen in Ihrem Haus.