-
Notifications
You must be signed in to change notification settings - Fork 50
Home
ISMS Builder ist eine selbst gehostete Web-Plattform zur Verwaltung eines Informationssicherheits-Managementsystems (ISMS). Sie deckt den kompletten Compliance-Lebenszyklus ab — von der Richtlinien-Erstellung bis zum Audit-Nachweis — für ISO 27001:2022, NIS2, DSGVO/GDPR, BSI IT-Grundschutz und weitere Rahmenwerke.
Keine Cloud. Keine SaaS-Gebühren. Deine Daten bleiben auf deinem Server.
Gedacht für KMU, IT-Teams und Berater, die ein echtes ISMS-Tool brauchen — ohne fünfstelligen Vertrag mit einem Anbieter.
Das Projekt ist als Werkzeug für einen einzelnen ISMS-Praktiker entstanden und daraus gewachsen. Es ist Open Source, weil die Arbeit auch für andere nützlich sein kann — nicht weil es ein getarntes kommerzielles Produkt ist.
- Wofür es gebaut ist: ein kleines ISMS-Team — oft eine Person, manchmal eine Handvoll — das die Dokumentation eines Managementsystems pflegt: Richtlinien, Risiken, Assets, Controls, Nachweise.
- Was es von dir erwartet: Selbst-Hosting bedeutet, Deployment, TLS, Härtung, Backups, Updates, Zugriffskontrolle und die Datenschutzpflichten für die gespeicherten Daten liegen bei dir. Das Projekt liefert eine sinnvolle Standardkonfiguration, keinen Managed Service.
- Was es nicht ist: kein gehostetes SaaS-Angebot, kein kommerzieller Support-Vertrag, kein SLA, keine Zertifizierung gegen einen Standard, keine Rechtsberatung.
- Wer es pflegt: eine Person, neben einer Vollzeitstelle. Issues und Diskussionen werden gelesen und beantwortet, meist innerhalb weniger Tage.
- Docker: Image nutzen & Umgebungsvariablen — wie man das fertige GHCR-Image einsetzt, JSON- vs. PostgreSQL/MariaDB-Betrieb, alle relevanten Umgebungsvariablen, und warum ein selbst gebautes Image meist unnötig ist
- Architektur & Module — Aufbau des Codes und Überblick über alle Module
- FAQ — häufige Fragen
- Mitwirken — wie man zum Projekt beiträgt
- README — Quick Start, vollständige Feature-Liste, Screenshots
-
docs/— ausführliche Modul-Dokumentation (DE/EN/FR/NL), Architektur-Referenz, OpenAPI-Spezifikation - CONTRIBUTING.md
- SECURITY.md
- Roadmap
© 2026 Claude Hecker