Dokumente

Katalog, Norm und Maßnahmenbeschreibungen sind Landkarte, Reiseführer und Wegbeschreibung bei der Einführung von CISIS12®. Sie finden dort neben dem Rahmenwerk ganz konkrete Schritte zur Einführung von CISIS12®, die das ISMS von anderen, deutlich abstrakteren Systemen abheben. Norm und Maßnahmenkatalog verweisen zudem auf andere relevante Normen und Maßnahmen-Kataloge aus BSI-IT-Grundschutz und ISO/IEC 27001.

Für kommunale Gebietskörperschaften und deren Zusammenschlüsse sowie die von ihnen in öffentlich-rechtlicher Form geführten Unternehmen und Einrichtungen sind die CISIS12® Dokumente hier kostenlos erhältlich. Schicken Sie bitte hierzu eine persönliche Anfrage an Nicole Eckl, office[ -/ @ -/ ]swi-informationssicherheit.de

Wichtiger Hinweis: Dieses Angebot gilt ausschließlich für Geschäftskunden (Unternehmer nach § 14 BGB). Es gelten unsere Allgemeinen Geschäftsbedingungen. Sie werden beim Kauf auf die Internetseiten des Anbieters Digistore24 weitergeleitet. Nach Abschluss der Zahlung erhalten Sie eine E-Mail mit weiteren Hinweisen und Zugang zu Ihrem gekauften Produkt. 

CISIS12®-Norm Version 1.0 (PDF)

Die CISIS12®-Norm beschreibt die Vorgaben und Mindestanforderungen zum Aufbau und zur Aufrechterhaltung des ISMS in strukturierter und abstrakter Weise. Durch die Abstrahierung der Normenbeschreibung von CISIS12® ist diese universell anpassbar an Organisationsart und Organisationsgröße. Die CISIS12®-Norm enthält umfangreiche Verweise auf Regelwerke, BSI-Standards, ISO/IEC-2700x-Normen sowie auf ISIS12-Vorgängervorgehensmodelle.

CISIS12 - Distribution (Norm, Handbuch, Katalog, Extended)

Gesamtpreis: 170,- EUR (zzgl. 19 % gesetzl. MwSt.)
Jetzt erwerben

CISIS12®-Katalog Version 1.1 (PDF)

Veröffentlicht am 15.06.2023

Der CISIS12®-Katalog enthält die konkreten Maßnahmen zur Umsetzung. In der ersten Version enthält er 87 Bausteine mit verknüpften Maßnahmen. Jeder Baustein ist detailliert beschrieben. Eine Einteilung der Maßnahmen in „MUSS“, „SOLL“ und „KANN“ schafft Übersichtlichkeit und hilft bei der Priorisierung. Mit der Veröffentlichung des Katalogs 1.1 wurde der Katalog 1.0 redaktionell überarbeitet. Es wurden keine weiteren Bausteine und Maßnahmen aufgenommen. Es gibt keine Änderungen im Zertifizierungsprozess.

CISIS12 - Distribution (Norm, Handbuch, Katalog, Extended)

Gesamtpreis: 170,- EUR (zzgl. 19 % gesetzl. MwSt.)
jetzt erwerben

CISIS12®-Extended Katalog Version 1.0 (PDF)

zusätzliche Bausteine und Maßnahmen (Veröffentlicht am 15.06.2023)

Der CISIS12®-Extended Katalog enthält zusätzliche Bausteine und Maßnahmen, um höheren Sicherheitsanforderungen gerecht zu werden. Diese können bei Bedarf hinzugenommen werden und im Bedarfsfall im Audit als zusätzliche Bausteine hinzugezogen werden.

Extended Katalog einzeln

50,- EUR (zzgl. 19 % gesetzl. MwSt.)
Jetzt erwerben

CISIS12 NIS2-Ergänzungskatalog

veröffentlicht am 15.07.2026

Der CISIS12 NIS2-Ergänzungskatalog erweitert den bestehenden CISIS12-Baustein- und Maßnahmenkatalog um NIS2-spezifische Anforderungen und Maßnahmen. Er unterstützt Unternehmen und Organisationen dabei, bestehende Informationssicherheitsmanagementsysteme gezielt an die Anforderungen der NIS2-Richtlinie anzupassen und risikobasierte Sicherheitsmaßnahmen systematisch umzusetzen.

49,99 EUR (zzgl. 19 % gesetzl. MwSt.)

Jetzt erwerben

CISIS12® Software​

Wir empfehlen unbedingt die Nutzung einer unterstützenden Software für CISIS12®. Wir haben daher mit verschiedenen Softwareherstellern einen Vertrag für die Nutzung von CISIS12® abgeschlossen.
Die nachfolgenden Informationen zu den einzelnen Lösungen stammen aus den Selbstbeschreibungen der Anbieter. Wir sind bemüht, eine möglichst vollständige Liste zu erstellen. Allerdings können wir weder eine Empfehlung aussprechen noch derzeit Informationen über die je spezifischen Funktionen angeben. Wir bitten daher die Berater oder Anwender, sich jeweils mit den Softwareunternehmen in Verbindung zu setzen. 

Exklusivpartner

Die SWI GmbH bindet einen Software-Anbieter exklusiv. Dieser verpflichtet sich, die stets die aktuellen Anforderungen des CISIS12®-Standards in die Software zu integrieren. Dies ist M24S. Darüber hinaus pflegen wir weitere Partnerschaften. Unsere Softwarepartner erhalten vertragsmäßig auch immer die aktuellste Version von ISIS12/CISIS12®; sind jedoch nicht verpflichtet diese umzusetzen. Hier werden weitere Partner aufgelistet.

M24S® ist ein Werkzeug zum Aufbau und Etablierung von Managementsystemen. Hierbei handelt es sich um ein branchenunabhängiges Werkzeug mit dem unterschiedliche Managementsysteme (z.B. CISIS12®, ISO 27001, BSI, usw.) aufgebaut und nachhaltig betrieben werden können. M24S® unterstützt bei den wesentlichen Funktionen und hat folgenden modularen Aufbau. Weitere Informationen finden Sie hier.

Mit der cloudbasierten Software AUDIT ASSISTENT kann CISIS12® unmittelbar angewendet werden. Hier finden Sie weitere Informationen.

Zum Aufbau von Managementsystemen der Informationssicherheit, IT-Sicherheit und des Datenschutzes. Hier finden Sie weitere Informationen.

Farosec ist eine modulare Cybersecurity-Plattform für ISMS und Compliance nach CISIS12, ISO 27001, BSI IT-Grundschutz und weiteren Standards. Die in Deutschland entwickelte und gehostete SaaS-Lösung arbeitet unabhängig von AWS, ist branchenübergreifend einsetzbar und auch On-Premise verfügbar – für digitale Souveränität. Farosec vereint Managementsysteme und Angriffserkennung mit Managed SIEM/SOC, liefert auditfeste Ergebnisse und unterstützt Unternehmen sowie Behörden effizient und nachhaltig. Hier finden Sie weitere Informationen.

ibi systems beschreibt seine Software wie folgt: „ibi systems iris ist eine Software zum ISMS- und GRC-Management. ibi systems iris unterstützt bei der Einführung, dem Betrieb und optional bei der Zertifizierung eines Informationssicherheitsmanagementsystems (ISMS) nach verschiedenen Standards (z. B. ISO 27001, IT-Grundschutz, CISIS12®). Hier finden Sie weitere Informationen.

Mit Intervalid erhalten Unternehmen eine effiziente Software-Lösung, um das komplexe Thema Datenschutz und Informationssicherheit erfolgreich umzusetzen. Mit Intervalid ISMS etablieren Unternehmen die gewünschte Richtlinie, arbeiten die Anforderungen strukturiert ab und optimieren Maßnahmen laufend. Dafür stehen umfassende Vorlagen (wie z.B. alle Pflichtdokumente zur CISIS12) zur Verfügung. Interesse? Dann senden Sie uns eine Anfrage für eine online Demo, kostenfreien Testaccount oder ein unverbindliches Angebot.

Mit preeco erhalten Kunden eine umfangreiche Softwareplattform für die Bereiche Datenschutz und Informationssicherheit. Sowohl der Produktumfang, als auch die intuitive Benutzeroberfläche und die Preisgestaltung des Tools unterstützen die schnelle und unkomplizierte Einführung des Tools gerade auch in klein- und mittelständischen Unternehmen.

Gerne zeigt Ihnen das preeco Team die Applikation und die Integration des CISIS12® Katalogs in einer kostenlosen und persönlichen Online-Demo. Hier finden Sie mehr Informationen.

Mit otris privacy organisieren Unternehmen ihr Informationssicherheits- und Datenschutzmanagement. Das ISMS-Modul unterstützt sowohl bei der Vorbereitung auf eine Zertifizierung als auch bei der Steuerung und Aufrechterhaltung des unternehmensweiten ISMS. Die Softwarelösung beinhaltet den Katalog für eine Zertifizierung nach CISIS12®, nach ISO 27001 und ISO 27002 sowie das BSI IT-Grundschutz-Kompendium. Die Integration weiterer/eigener Kataloge ist unkompliziert umsetzbar. Ebenso individualisierbar sind Checklisten für Audits sowie E-Learning-Inhalte zur Mitarbeitersensibilisierung. Risiko- und Maßnahmenmanagement sowie Fristen- und Termindashboards vervollständigen die Lösung. Hier finden Sie mehr Informationen.

xmera Omnia ünterstützt durch das integrierte Projektmanagement bei der Planung, Einführung und Umsetzung eines ISMS nach CISIS12®. Dabei bietet xmera Omnia einen herausragenden Funktionsumfang und eine Vielzahl von Komfortfunktionen, die den Sicherheitsprozess vereinfachen. xmera Omnia ist dabei skalierbar, an interne Prozesse anpassbar und kann schrittweise eingeführt werden. Hier finden Sie mehr Informationen.