Anhang A 5.31 Rechtliche, gesetzliche, regulatorische und vertragliche Anforderungen
A 5.31 · in der Praxis
Was der Auditor hier sehen will
Vier Fragen, die im Zertifizierungsaudit zu A 5.31 tatsächlich gestellt werden – und woran sie sich entscheiden.
„Welche rechtlichen Anforderungen gelten für Sie?“
DSGVO, TKG, Branchenrecht, Vertragspflichten: Gefragt ist ein Verzeichnis, kein allgemeines Bewusstsein.
„Wer verfolgt Änderungen der Rechtslage?“
Ohne benannte Zuständigkeit bemerkt niemand, wenn eine neue Pflicht entsteht.
„Wie sind kryptografische Vorgaben berücksichtigt?“
Das Control nennt Export- und Verwendungsbeschränkungen für Kryptografie ausdrücklich – ein oft übersehener Punkt.
„Wie belegen Sie die Einhaltung?“
Ein Rechtskataster ohne Status je Anforderung zeigt, was gilt – aber nicht, ob Sie es erfüllen.
Das Dokument dazu
A 5.31-1 Verfahren für rechtliche, regulatorische und vertragliche Anforderungen
Rechtskataster mit Anforderung, Quelle, Verantwortlichem und Erfüllungsstand · Verfolgung von Änderungen · Sonderfall Kryptografie. In der ISMS-Plattform entsteht das Dokument aus Ihren Angaben und ist mit dem Control und seinen Nachweisen verknüpft.
Sie arbeiten die Norm gerade durch? Alle Klauseln und Controls im Überblick

