TTS trax 6.3.0 Release

Freigegeben am 31. August 2026

Update: Neu in 6.3

Wirksamkeit von Maßnahmen gezielt prüfen

Wie wirksam sind die Maßnahmen, die Sie in Ihrem ISMS umgesetzt haben? Genau diese Frage gewinnt mit steigenden Anforderungen und insbesondere mit NIS-2 zunehmend an Bedeutung. Mit den neuen Wirksamkeitsprüfungen in TTS trax können Sie die Wirksamkeit Ihrer Maßnahmen jetzt gezielt planen, strukturiert bewerten und nachvollziehbar dokumentieren. So behalten Sie nicht nur den Umsetzungsstand Ihrer Maßnahmen im Blick, sondern können auch nachvollziehbar bewerten, ob sie tatsächlich wirksam sind.

Wie die neuen Wirksamkeitsprüfungen in TTS trax funktionieren und welche Möglichkeiten Ihnen dabei zur Verfügung stehen, erfahren Sie hier.

Vertiefen Sie das Thema Wirksamkeitsprüfung mit dem Artikel von Dr. Stefan Ransom Alles grün. Trotzdem nicht sicher. (Externer Link)

Release-Video

Eine Zusammenfassung der wichtigsten Veränderungen finden Sie auch im folgenden Video (Inhalt von externer Plattform):

Thumbnail

Wirksamkeit von Maßnahmen

Maßnahmen in TTS trax werden entweder als konkrete Umsetzungsmaßnahmen zu Normanforderungen an den entsprechenden unterstützenden Werten erstellt, im Rahmen von KVP-Einträgen angelegt oder z.B. im BCM- oder Compliance-Modul abgeleitet. Für alle diese Maßnahmen führt trax einen Prozentwert, der den Umsetzungsstand wiedergibt. Für eine Maßnahme mit einem Umsetzungsstand von 100% sind alle vorgesehenen Implementierungspunkte umgesetzt.

Hieraus ergibt sich allerdings nicht zwingend, dass diese voll umgesetzte Maßnahme im gewünschten Maße oder auch überhaupt zur Minderung der Risiken, denen sie zugeordnet wurde, beiträgt.

Es ergibt sich aber aus mehreren Normen und zuletzt im Rahmen der NIS-2-Gesetzgebung besonders §30 BSIG (1) und (2) die Anforderung für Betreiber eines ISMS nachvollziehbar belegen zu können, dass eine Maßnahme wirksam ist.

Bislang kann eine solche Wirksamkeitsprüfung nur informell über die Kommentarfunktion und ggf. Stichwörter erfasst werden. Lediglich für KVP-Einträge steht eine Funktion zur Erfassung der Wirksamkeit zur Verfügung.

Mit Version 6.3.0 führt trax daher eine Methode zur Erfassung der Wirksamkeit von Maßnahmen ein.

Wirksamkeitsprüfungen

Im Menü Betrieb wird der neue Eintrag Wirksamkeitsprüfungen hinzugefügt.

Hier können Sie bestehende Wirksamkeitsprüfungen einsehen und verwalten und neue Prüfungen anlegen. trax führt Sie durch den Prozess der Erstellung einer Wirksamkeitsprüfung mit einem drei-stufigen Wizard. Hier geben Sie die Basisdaten der Prüfung ein (Schritt 1), wählen die gewünschte Prüfmethode (Schritt 2) und wählen schließlich die Kriterien nach denen Maßnahmen zur Prüfung ausgewählt werden (Schritt 3). Auf Basis der in Schritt 2 gewählten Prüfmethode, unterstützt Sie TTS trax im letzten Schritt bei der Auswahl der passenden Maßnahmen.

Zudem ist es möglich, eine Wirksamkeitsprüfung direkt in der Liste der Maßnahmen zu erstellen. Wählen Sie dazu die gewünschten Maßnahmen aus oder schränken Sie die Liste mit Hilfe von Filtern entsprechend ein und wählen Sie anschließend die Symbolleistenschaltfläche [ Wirksamkeitsprüfung erstellen ].

Die so angelegte Wirksamkeitsprüfung können Sie im Anschluss über eine Schaltfläche starten. Während der Prüfung werden Sie aufgefordert, die Wirksamkeit für jede der ausgewählten Maßnahmen zu bewerten.

Für die Auswertung der Wirksamkeitsprüfungen werden für Maßnahmen drei neue Attribute eingeführt:

Attribut Zweck Anmerkungen
Wirksamkeit Zeigt die Wirksamkeitsbewertung für die Maßnahme mögliche Werte sind wirksam, teilweise wirksam, nicht wirksam, nicht festgestellt. Der Wert kann nur im Rahmen einer Wirksamkeitsprüfung gesetzt werden.
Wirksamkeit zuletzt geprüft Datum der letzten Wirksamkeitsprüfung Leer bei noch nicht gestarteten Prüfungen
Wirksamkeitsprüfungen Zeigt die IDs der Wirksamkeitsprüfungen für die Maßnahme Standardmäßig ausgeblendet kann durch die Tabelleneinstellungen angezeigt werden

Mit Hilfe der Attribute kann damit z.B. ein Dashboard-Widget verwendet werden um zu zeigen, wie viele Maßnahmen in welchem Wirksamkeitsstatus sich befinden, während Wirksamkeit zuletzt geprüft zusammen mit den Funktionen des Datumsfilters genutzt werden kann, um einen Überblick zu erhalten, welche Maßnahmen schon lange nicht mehr geprüft wurden oder welche Maßnahmen in einem gewissen Zeitraum geprüft wurden.

Den Standard-Dashboards Basis-Dashboard und Kennzahlen wird ein Dashboard zur Maßnahmenwirksamkeit hinzugefügt.

Prüfmethoden

Im Menü Konfiguration wird im Abschnitt Betrieb der Eintrag Prüfmethoden ergänzt.

Hier können vorhandene Prüfmethoden eingesehen und bearbeitet sowie neue Prüfmethoden definiert werden. Da es sich um Konfigurationsoptionen handelt, ist dieser Eintrag nur für Nutzer mit Configurator-Berechtigung sichtbar.

trax stellt zunächst Standard-Prüfmethoden bereit. Diese sind als Beispiele zu verstehen und können als Ausgangspunkt für Ihre eigenen Prüfmethoden verwendet werden. Entsprechend können alle Standard-Prüfmethoden von Nutzern mit den entsprechenden Berechtigungen (Configurator) bearbeitet werden.

Audit

Die Prüfmethode Audit erlaubt eine systematische Bewertung der Wirksamkeit organisatorischer und technischer Maßnahmen anhand definierter Anforderungen, Kontrollen und Nachweise.

Es wird die Auswahl von Anwendungsbereichen, unterstützenden Werten, Anforderungskatalogen und Anforderungen unterstützt, wobei die Auswahl im Feld Anwendungsbereiche Pflichtangabe ist.

Standard-Prüfmethoden: Audit
Konfiguration der Standard-Prüfmethode "Audit"
Self-Assessment

Erlaubt eine strukturierte Bewertung der Wirksamkeit von Maßnahmen durch die verantwortliche Organisationseinheit/Dienstleister anhand definierter Kriterien, Checklisten und Nachweise.

Es wird die Auswahl von Anwendungsbereichen, unterstützenden Werten, Anforderungskatalogen und Anforderungen unterstützt, wobei die Auswahl im Feld Anwendungsbereiche Pflichtangabe ist.

Standard-Prüfmethoden: Self-Assessment
Konfiguration der Standard-Prüfmethode "Self-Assessment"
Technische Überprüfung

Bewertung der Wirksamkeit technischer Sicherheitsmaßnahmen durch automatisierte oder manuelle Prüfverfahren.

Es wird die Auswahl von Anwendungsbereichen und unterstützenden Werten unterstützt. Es sind keine Pflichtfelder definiert.

Standard-Prüfmethoden: Technische Überprüfung
Konfiguration der Standard-Prüfmethode "Technische Überprüfung"
Notfall- und Wiederanlauftest

Praktische Bewertung der Wirksamkeit von Business-Continuity-, Notfall- und Wiederanlaufmaßnahmen durch Übungen sowie Wiederanlauf- und Wiederherstellungstests.

Es wird die Auswahl von Anwendungsbereichen und unterstützenden Werten unterstützt. Es sind keine Pflichtfelder definiert.

Standard-Prüfmethoden: Notfall und Wiederanlauf
Konfiguration der Standard-Prüfmethode "Notfall- und Wiederanlauftests"
Kennzahl (KPI)

Objektive Bewertung der Wirksamkeit von Maßnahmen anhand definierter Kennzahlen (KPIs) sowie deren Entwicklung über die Zeit. Trendanalysen und Soll-Ist-Vergleiche liefern einen messbaren Nachweis über den Erfolg und die Nachhaltigkeit der umgesetzten Maßnahmen.

Es wird die Auswahl von Anwendungsbereichen und unterstützenden Werten unterstützt. Es sind keine Pflichtfelder definiert.

Standard-Prüfmethoden: Kennzahlen
Konfiguration der Standard-Prüfmethode "Kennzahlen"

Zusätzlich gibt es die Prüfmethode Individuell, bei der Maßnahmen zur Wirksamkeitsprüfung manuell oder mit Hilfe von Filtern zur Prüfung ausgewählt werden können. Eine weitere Abfrage zur Eingrenzung von Kriterien gibt es bei dieser Methode nicht, da dies leicht über die Filterfunktion realisiert werden kann.

Wirksamkeitsprüfungen, die direkt aus der Maßnahmenliste erstellt werden, folgen immer der Prüfmethode "Individuell".

Nutzer mit Configurator-Berechtigungen können eigene Prüfmethoden definieren und die Standardmethoden bearbeiten.

Weitere Verbesserungen

Angeheftete Tabs

Halten Sie Ihre meistverwendeten Tabs einfach und schnell griffbereit: Mit angehefteten Tabs können Sie z.B. Ihre bevorzugten Reiter geöffnet lassen und vor versehentlichem Schließen schützen. Außerdem bleiben angeheftete Tabs über Sitzungen hinweg erhalten. Machen Sie einfach dort weiter, wo Sie aufgehört haben!

  • Tabs können mit angepinnt werden.
  • Angepinnte Tabs sind von | Tabs ohne Änderungen schließen | ausgenommen.
  • Der Button (Schließen) wird bei angepinnten Tabs ausgeblendet.
  • Der Status "angepinnt" bleibt dabei über Sitzungen erhalten. Eine neue Sitzung mit einem angepinnten Tab öffnet entsprechend mit diesem Tab statt mit dem Basis Dashboard.

Nachweise: Duplikate zusammenführen

Falls sie feststellen, dass ein Nachweis z.B. mit verschiedenen Namen mehrfach angelegt wurde, können Sie diese zu nun einem Eintrag zusammenführen. Eine entsprechende Option wird nach expliziter Auswahl von mindestens zwei Einträgen in der Liste der Nachweise in der Symbolleiste angeboten.

Bugfixes

  • Es wurde ein Fehler behoben, bei dem ein Datumsfilter auf das Attribut "Letzte Revision" in Risikobeurteilungen nicht wie erwartet funktionierte.
  • Die Breite der Namensspalte in Tabellen-Widgets kann jetzt angepasst werden.
  • Es wurde ien Fehler behoben, bei dem der Scrollbalken den Zugriff auf die Zeilenaktion behindern konnte.
© 2026 TTS trusted technologies and solutions GmbH — Impressum - Datenschutz