-
Notifications
You must be signed in to change notification settings - Fork 50
FAQ
Nein. ISMS Builder ist ausschließlich selbst gehostet — keine Cloud, keine SaaS-Gebühren, kein Managed Service. Deployment, TLS, Härtung, Backups, Updates und Zugriffskontrolle liegen bei dir. Siehe Home für den vollständigen Einsatzbereich.
Nein. Das Tool hilft, die Arbeit an ISO 27001, NIS2, DSGVO/GDPR und BSI IT-Grundschutz zu organisieren und zu belegen — die eigentliche Bewertung bleibt Sache von dir und deinem Auditor.
Am einfachsten über das fertige Docker-Image, siehe Docker: Image nutzen & Umgebungsvariablen. Für eine lokale Node.js-Installation ohne Docker:
git clone https://github.com/coolstartnow/isms-builder.git
cd isms-builder
npm install
cp .env.example .env
npm startLogin mit admin@example.com / adminpass — Passwort danach sofort ändern.
Weil ISO 27001, ISO 9000 und ISO 9001 urheberrechtlich geschützte Standards sind, die nicht ohne Lizenz weiterverbreitet werden dürfen. BSI IT-Grundschutz, NIS2, EUCS, EU AI Act und CRA sind dagegen vollständig vorinstalliert, weil sie auf öffentlich verfügbaren Rechtstexten basieren. Details: Architektur & Module.
Mit dem interaktiven Produktions-Vorbereitungstool statt einer Neuinstallation — es entfernt Demo-/Testinhalte modulweise (oder alle auf einmal), ohne bereits eingegebene echte Daten zu löschen, und legt vorher immer ein Backup an:
bash stop.sh
node scripts/prepare-production.js
bash start.shNormale Bugs/Feature-Wünsche als GitHub Issue. Sicherheitslücken bitte nicht öffentlich melden — dafür gibt es Private Vulnerability Reporting, Details in SECURITY.md.
Eine Person, neben einer Vollzeitstelle. Issues und Diskussionen werden meist innerhalb weniger Tage beantwortet, Sicherheitsmeldungen priorisiert. Für feste Timelines oder garantierte Reaktionszeiten ist ein kommerzieller Anbieter die ehrliche Empfehlung.