Das ISW Grundschutz++ Cockpit öffnet die OSCAL-Kataloge des BSI, zeigt jede Anforderung im Klartext und führt Sie – für den ganzen Katalog oder strukturiert je Zielobjekt (Strukturanalyse, Schutzbedarf, Modellierung, IT-Grundschutz-Check) – von der ersten Sichtung über den priorisierten Maßnahmenplan bis zum revisionssicheren Nachweis und zum Bericht für die Leitung. Lokal auf Ihrem Rechner. Ohne Cloud-Zwang. In Ihrem Branding.
Der modernisierte Grundschutz kommt als OSCAL: hunderte verschachtelte Anforderungen, interne IDs, Parameter-Platzhalter. Lesbar für Maschinen, unbrauchbar für Menschen. Und ein ISMS verlangt mehr als Lesen: Planung, Fristen, Nachweise, Berichte. Genau diese Lücke schließt das Cockpit — in einem Schritt.
"control": { "id": "orp.4.a8", "class": "requirement", "props": [ { "name": "modal", "value": "MUSS" }, { "name": "level", "value": "normal-sdt" } ], "parts": [{ "prose": "… mindestens {{ insert: param, orp-4_prm_2 }} Zeichen …" }] }
Passwörter MÜSSEN aus mindestens 12 Zeichen bestehen. Der Parameter ist aufgelöst, der amtliche Text bleibt unverändert.
Anforderungen im Klartext mit aufgelösten Parametern, MUSS/SOLLTE-Kennzeichnung, Schutzzielen und Praxisbezug — statt IDs und Platzhaltern.
Der Maßnahmenplan bündelt alles Offene zur Arbeitsliste nach Hoch/Mittel/Niedrig: was als Nächstes zu tun ist, von wem, bis wann.
Nachweisfelder, echte Dateianhänge, lückenloses Änderungsprotokoll und die Erklärung zur Anwendbarkeit (SoA) — auditfertig.
Vom Laden des Katalogs bis zum unterschriebenen Statusbericht — ohne Medienbruch, ohne zweite Excel-Liste, ohne Datenverlust beim nächsten BSI-Update.
Für den ganzen Katalog oder je einzelnem Zielobjekt. Per Klick erzeugt, in Ihrem oder im Branding Ihres Kunden — und auf Wunsch direkt per SMTP versendet, mit freiem Kommentar und eingebettetem Logo bis in den Outlook-Nachrichtenkopf.
Umsetzungsgrad, Statusverteilung als Balken, Grad je Baustein, Aufwand in Stunden und Personentagen, Liste der überfälligen Anforderungen — kompakt auf wenigen Seiten, als PDF oder HTML.
Priorisierte Arbeitsliste mit farbiger Prioritätskennzeichnung und rot markierten Fristen. Der Umsetzungsplan geht als CSV nach Excel — und wieder zurück ins Cockpit, zugeordnet über die Anforderungs-ID.
Erklärung zur Anwendbarkeit je Anforderung mit Begründung, Status und Nachweis. Dazu das einseitige Einzelblatt als PDF-Zusammenfassung — ideal als Beleg im Prüfungsgespräch.
Einzelplatz oder Team, lokal oder im Netzwerk — die Entscheidung treffen Sie in den Einstellungen, nicht der Hersteller.
Lokal liegen Verlauf und Protokoll im Benutzerprofil, Nachweise neben der Katalogdatei. Im Netzwerkbetrieb wandern Verlauf, Protokoll, Team-Einstellungen, Kataloge und Branding in einen gemeinsamen Ordner. Gleichzeitige Änderungen werden sauber zusammengeführt; ist der Ordner einmal nicht erreichbar, arbeitet das Cockpit lokal weiter.
SMTP-Passwörter werden AES-256-verschlüsselt abgelegt, niemals im Klartext. Automatische Backups beim Speichern, protokollierte Fehlerbehandlung, append-only-Änderungsprotokoll. Online-Zugriffe beschränken sich auf die optionale BSI-Update-Prüfung — abschaltbar.
Sie erhalten das Cockpit als eigenständige Windows-Anwendung mit signierter Lizenzdatei — inklusive mitgeliefertem BSI-Grundschutz++-Katalog und Handbuch. Alle Details, Lizenzierung und Bestellung auf der Produktseite.
Umsatzsteuer-Identifikationsnummer gemäß § 27 a Umsatzsteuergesetz:
USt-IdNr.: DE450131817
gemäß § 55 Abs. 2 RStV:
Jörn Walter
Mittelstr. 65
53879 Euskirchen