Zum Inhalt springen

Compliance-Report verstehen

Der Compliance-Report ist das ruhige Gewissen Ihrer IT: eine verständliche Übersicht, wie gut Geräte, Zugänge und Prozesse abgesichert sind — und wo etwas Aufmerksamkeit braucht. Diese Seite richtet sich an Admins (Owner, Manager, Auditor) und erklärt, wie Sie den Report lesen.

Sicherheit ist kein Einmal-Projekt, sondern ein Zustand, der sich täglich verändert: ein neues Gerät kommt dazu, ein Update steht aus, ein:e Mitarbeiter:in geht. Der Compliance-Report bündelt diese beweglichen Teile zu einem Lagebild — damit Sie nicht jedes Gerät einzeln prüfen müssen und für Audits eine saubere Grundlage haben.

BereichAussage
GeräteschutzWie viele Geräte sind verschlüsselt und mit aktivem Schutz (Schloss & Schild)?
ZugängeWie viele Konten nutzen MFA oder einen Passkey? Gibt es ungeschützte Logins?
UpdatesWo stehen wichtige Sicherheitsupdates aus?
On-/OffboardingSind Eintritte und Austritte sauber dokumentiert?
Zugriffe (GDAP)Sind die delegierten Admin-Rechte aktuell und zeitlich begrenzt?

kjello zeigt Status nie nur über Farbe — zu jedem Wert gehören ein Symbol und ein kurzer Text. So sind die Stufen gemeint:

  • Grün / ruhig — alles im Soll, nichts zu tun.
  • Gelb / Hinweis — etwas braucht Aufmerksamkeit, blockiert aber nicht (z. B. ein ausstehendes Update). Zeitnah erledigen.
  • Rot / Handlung nötig — ein Schutz fehlt oder ein Nachweis ist offen. Hier zuerst ansetzen.

Für Audits, Versicherungen oder Anforderungen wie NIS2 zählt nicht nur, dass Sie sicher sind, sondern dass Sie es belegen können. Der Report stützt sich auf die Protokolle aus On-/Offboarding und wichtigen Aktionen (siehe DSGVO & Compliance) — eine nachvollziehbare Spur ohne separate Zettelwirtschaft.

Auf derselben Seite finden Sie zwei weitere Nachweis-Bausteine: die offenen Bestätigungen aus laufenden Austritten (siehe Offboarding-Nachweis) und die Kampagnen der Zugriffsprüfung. Beide lassen sich als PDF oder CSV exportieren.