Fehlerhafte Überwachungsfunktionen erfordern zu viele Klicks, um verstanden und behoben zu werden. Die Hinweise zur Behebung sind in komplexen Navigationsebenen und einer unübersichtlichen Darstellung versteckt. Benachrichtigungen zu Compliance-Aufgaben erreichen zwar einzelne Administratoren, aber nie die übergeordneten Teams, die darauf reagieren müssen. Tools zur Schwachstellenüberwachung erfassen alle Ressourcen in jedem AWS-Konto und erzeugen so unnötige Informationen, die die eigentlichen Ergebnisse verschleiern. Daten zur Anbieterverwaltung liegen in statischen Listen vor, ohne Bezug zu den Compliance-Zonen oder Geschäftsbereichen, die sie tatsächlich bedienen. Standardrichtlinien lesen sich wie generische Vorlagen, die Teams nur schwer verstehen oder ohne umfangreiche manuelle Anpassungen übernehmen können. Nachweise zur Behebung von Problemen werden nach jeder Korrektur manuell erfasst, und die Behebung mehrerer fehlerhafter Überwachungsfunktionen bedeutet, denselben Workflow für jede einzelne zu wiederholen.
Die neuesten Updates von Sprinto wurden genau für dieses Problem entwickelt. Sie können jetzt:
- Beheben Sie defekte Monitore schneller mithilfe einer neu gestalteten, auf Fehlerbehebung ausgerichteten Monitordetailseite.
- Leite Aufgabenbenachrichtigungen an gemeinsam genutzte Slack-Kanäle weiter, um einen besseren Überblick im Team zu gewährleisten.
- Wählen Sie die AWS Inspector-Ressourcen aus, die pro Konto überwacht werden sollen, um eine präzise Schwachstellenverfolgung zu gewährleisten.
- Organisieren Sie die Lieferanten in strukturierten Lieferantenregistern, die den jeweiligen Compliance-Zonen zugeordnet sind.
- Erhalten Sie KI-gestützte, kontextbezogene Richtlinien, die auf Ihre Branche, Ihre Tools und Ihre Kontrollen zugeschnitten sind, mit Zusammenfassungen in einfacher Sprache.
- Erfassen Sie automatisch Nachweise nach der Fehlerbehebung und bereiten Sie sich mit Sprinto Assist auf Workflows für die Fehlerbehebung auf mehreren Monitoren vor.
Lesen Sie unten mehr über diese Aktualisierungen:
1. Beheben Sie Monitorprobleme schneller mit der neu gestalteten Monitordetailseite.
Sie können Monitorfehler jetzt über eine optimierte, handlungsorientierte Benutzeroberfläche beheben, die die Lösungsschritte in den Vordergrund stellt. Die Monitordetailseite (MDP) wurde überarbeitet, um die Anzahl der Klicks und den visuellen Aufwand zwischen der Identifizierung eines fehlerhaften Monitors und dessen Behebung zu reduzieren.
Das aktualisierte MDP öffnet sich mit einer neuen, auf Fehlerbehebung ausgerichteten Standardansicht. Jede Interaktion mit dem Monitor folgt nun einem einheitlichen „Anzeigen & Beheben“-Ablauf, der Sie direkt vom Fehlerzustand zu den entsprechenden Maßnahmen führt. Visuelle Ablenkungen wurden entfernt, um den Fokus auf die Fehlerursache und die nächsten Schritte zu richten. Verbesserte Hilfestellungen zeigen Ihnen die richtigen nächsten Schritte und Behebungsmaßnahmen, ohne dass Sie zwischen verschiedenen Registerkarten oder Abschnitten navigieren müssen.
| Warum ist das wichtig? Das neu gestaltete MDP verkürzt den Weg von der Erkennung bis zur Behebung. Ihr Compliance-Team verbringt weniger Zeit mit der Navigation in der Benutzeroberfläche und kann sich stattdessen auf die Behebung der relevanten Probleme konzentrieren. Dadurch wird die Zeit, in der die Überwachungssysteme im Fehlerzustand verbleiben, direkt reduziert. |
Für Organisationen, die Dutzende oder Hunderte von Monitoren in verschiedenen Frameworks verwalten, summieren sich selbst geringfügige Reduzierungen des Navigationsaufwands. Ein Team, das im Rahmen der Auditvorbereitung 30 fehlerhafte Monitore überprüft, kann diese nun in einem einheitlichen „Prüfen & Beheben“-Prozess bearbeiten und die Fehlerbehebung so schneller und mit klareren Anweisungen in jedem Schritt abschließen.

2. Benachrichtigungen zu Compliance-Aufgaben an gemeinsam genutzte Slack-Kanäle weiterleiten
Sprinto-Aufgabenbenachrichtigungen können jetzt an gemeinsam genutzte Slack-Kanäle gesendet werden, sodass Compliance-Updates die relevanten Teams erreichen, die darauf reagieren müssen. Dadurch wird der Engpass behoben, bei dem Aufgabenbenachrichtigungen bisher nur an einzelne Administratoren per Direktnachricht gesendet wurden und die Mitarbeiter somit nicht über anstehende Aktionen informiert waren.
In den Benachrichtigungseinstellungen von Sprinto können Sie einen oder mehrere Slack-Kanäle so konfigurieren, dass sie Aufgabenaktualisierungen erhalten. So sehen Ihre Entwicklungs-, Sicherheits- oder IT-Teams Compliance-Aufgaben direkt in ihren bestehenden, gemeinsam genutzten Kanälen. Sie können Benachrichtigungen gleichzeitig an mehrere Kanäle senden und so sicherstellen, dass die Aufgabenübersicht der tatsächlichen Teamstruktur in Slack entspricht.
| Warum ist das wichtig? Durch das Weiterleiten von Benachrichtigungen an gemeinsame Kanäle entfällt die Abhängigkeit von einem einzelnen Administrator, der Aufgabenaktualisierungen weiterleiten oder eskalieren muss. Ihr Team erhält direkten Einblick in die zu bearbeitenden Aufgaben, was die Reaktionszeiten verkürzt und den Koordinierungsaufwand für die Nachverfolgung einzelner Mitarbeiter reduziert. |
Stellen Sie sich ein Team vor, das sich auf ein SOC-2-Audit vorbereitet. Wenn ein Monitor eine fehlerhafte Kontrolle meldet, die eine technische Korrektur erfordert, landet die Benachrichtigung nun im Slack-Kanal #security-ops, in dem die zuständigen Entwickler bereits arbeiten. Die Aufgabe wird schneller angegangen, und der Compliance-Beauftragte muss nicht manuell nachfassen.

3. Wählen Sie die AWS Inspector-Ressourcen aus, die pro Konto überwacht werden sollen.
Sie können nun genau auswählen, welche AWS Inspector-Ressourcen Sprinto innerhalb jedes AWS-Kontos überwacht. Dadurch erhält Ihr Team die präzise Kontrolle über die Schwachstellenverfolgung und eliminiert Störungen durch irrelevante Assets.
Die AWS Inspector-Integration von Sprinto unterstützt jetzt die detaillierte Auswahl von Assets auf Kontoebene. Bei der Konfiguration der Inspector-Überwachung können Sie die zu überwachenden Ressourcen auswählen und diejenigen ausschließen, die nicht in Ihren Compliance- oder Sicherheitsbereich fallen. Sie können die Auswahl der überwachten Assets jederzeit aktualisieren, wenn sich Ihre Infrastruktur oder Ihre Compliance-Anforderungen ändern.
| Warum ist das wichtig? Die Überwachung aller Inspector-Ressourcen in jedem AWS-Konto führt zu einer Flut von Ergebnissen in Ihrem Dashboard, die möglicherweise nicht für Ihren Compliance-Bereich relevant sind. Durch die detaillierte Auswahl von Assets kann sich Ihr Team bei der Schwachstellensuche auf die tatsächlich relevanten Ressourcen konzentrieren und so das Signal-Rausch-Verhältnis Ihrer Überwachungsdaten verbessern. |
Für Teams, die mehrere AWS-Konten in Staging-, Entwicklungs- und Produktionsumgebungen betreiben, bedeutet dies, dass Sie die Überwachung mit Inspector auf Produktions-Workloads beschränken können. Ihre Schwachstellenberichte bleiben übersichtlich, und Ihr Compliance-Team prüft Ergebnisse, die direkt mit der relevanten Infrastruktur zusammenhängen.

4. Organisieren Sie die Lieferanten in strukturierten Lieferantenregistern, die den jeweiligen Compliance-Zonen zugeordnet sind.
In Sprinto können Sie jetzt Lieferantenregister erstellen, um Ihre Lieferanten nach Geschäftskontext, Compliance-Bereich oder operativer Einheit zu organisieren und diese Register direkt Zonen zuzuordnen. Dadurch erhält die Lieferantensteuerung dieselbe strukturelle Klarheit, die Risikoregister und Zonen bereits für das Risikomanagement bieten.
Mit Lieferantenregistern können Sie mehrere Register erstellen, die jeweils die für ein bestimmtes Team, eine Region oder ein Compliance-Programm relevanten Lieferanten enthalten. Jedes Register lässt sich einer oder mehreren Zonen zuordnen und verknüpft so Ihre Lieferantenlandschaft mit den Compliance-Bereichen, in denen diese Lieferanten tätig sind. Sie können Lieferantenrisikobewertungen direkt in einem Register durchführen und so sicherstellen, dass die Bewertungsaktivitäten stets im richtigen Kontext erfolgen. Register lassen sich zudem archivieren, wenn sie nicht mehr benötigt werden, und später wieder aktivieren, wenn sich Ihre Lieferantenlandschaft weiterentwickelt.
| Warum ist das wichtig? Lieferantenregister bieten Ihrem Compliance-Team einen strukturierten, zonenbezogenen Überblick über die Lieferantensteuerung. Sie können erkennen, welche Lieferanten in welchen Compliance-Bereich fallen, gezielte Risikobewertungen im jeweiligen Register durchführen und klare Verantwortlichkeiten über alle Geschäftsbereiche hinweg sicherstellen. |
Für Organisationen, die mehr als 50 Lieferanten im Rahmen von ISO 27001 und SOC 2 verwalten, bedeutet dies, dass Sie separate Register für die jeweiligen Lieferanten jedes Frameworks erstellen, diese den entsprechenden Zonen zuordnen und Bewertungen durchführen können, die Nachweise im jeweiligen Compliance-Kontext liefern. Archivierte Register für auslaufende Programme bleiben zugänglich, ohne Ihre aktive Ansicht zu beeinträchtigen.

5. KI-kontextbezogene Richtlinien mit Zusammenfassungen in einfacher Sprache erhalten
Sie können jetzt in Sprinto mit Richtlinien arbeiten, die automatisch auf die Branche, das Geschäftsmodell, die Tools und die implementierten Kontrollen Ihres Unternehmens zugeschnitten sind. Jede Standardrichtlinie enthält zudem eine leicht verständliche Zusammenfassung, die die wichtigsten Klauseln, Verpflichtungen und Zusagen erläutert, sodass Ihr Team genau versteht, was die jeweilige Richtlinie erfordert.
Die Kontextualisierungs-Engine von Sprinto nutzt Ihr Organisationsprofil – einschließlich der verwendeten Tools, aktivierten Kontrollen und Ihres Branchenkontexts –, um Richtlinien zu generieren, die Ihre tatsächlichen Geschäftsprozesse widerspiegeln. Es handelt sich dabei nicht um generische Vorlagen, sondern um Richtlinien, die auf die spezifische Compliance-Umgebung zugeschnitten sind, die Sie in Sprinto konfiguriert haben. Zusätzlich zur Kontextualisierung enthält jede Standardrichtlinie nun eine leicht verständliche Zusammenfassung. Diese erläutert den Geltungsbereich der Richtlinie, die damit verbundenen Verpflichtungen und die Zusagen, die Ihre Organisation durch deren Anwendung eingeht.
| Warum ist das wichtig? KI-gestützte Kontextualisierung reduziert den manuellen Aufwand Ihres Compliance-Teams für die Anpassung generischer Richtlinienvorlagen an Ihre Organisation. Richtlinien, die bereits auf Ihre Tools, Kontrollen und Ihr Geschäftsmodell Bezug nehmen, sind für Prüfer relevanter und für interne Stakeholder präziser. |
Zusammenfassungen in einfacher Sprache lösen ein anderes Problem: die Akzeptanz. Wenn Teammitglieder eine kurze Zusammenfassung lesen können, die erklärt, wozu sie sich durch eine Richtlinie verpflichten, verstehen und befolgen sie diese eher. Dies verbessert die Akzeptanzrate der Richtlinie im gesamten Unternehmen und gibt Prüfern die Gewissheit, dass Ihr Team den Inhalt der Richtlinien kennt.

6. Erfassen Sie automatisch Nachweise zur Behebung von Mängeln und skalieren Sie Reparatur-Workflows mit Sprinto Assist.
Mit Sprinto Assist können Sie jetzt nach Abschluss einer Behebungsmaßnahme automatisch Screenshots als Beweismittel erfassen und sich so auf zukünftige Behebungsabläufe mit mehreren Monitoren vorbereiten, mit denen Sie mehrere fehlerhafte Monitore parallel reparieren können. Diese Verbesserungen reduzieren den manuellen Aufwand für die Beweiserfassung und ermöglichen eine skalierbare Behebung auch in größeren Umgebungen.
Die Sprinto Assist-Erweiterung wurde mit verbesserter Benutzerfreundlichkeit aktualisiert. Dazu gehören optimierte Ladeanzeigen, Abschlussberichte und klarere Anweisungen zur Fehlerbehebung in jedem Schritt. Die automatische Screenshot-Funktion erstellt nach jeder Fehlerbehebung automatisch einen Screenshot und liefert so einen Nachweis ohne manuellen Eingriff. Zukünftig werden Fehlerbehebungsabläufe für mehrere Monitore einen Ausführungsplan generieren, mit dem Sie mehrere fehlerhafte Monitore in einem einzigen parallelen Workflow bearbeiten können.
| Warum ist das wichtig? Die manuelle Erfassung von Nachweisen nach der Behebung von Mängeln ist eine der repetitivsten Aufgaben im Compliance-Bereich. Die automatische Screenshot-Erstellung durch Sprinto Assist eliminiert diesen Schritt vollständig und gewährleistet so, dass Nachweise konsistent und zum richtigen Zeitpunkt erfasst werden, ohne dass Ihr Team sich daran erinnern muss. |
Für Teams, die Umgebungen mit Dutzenden fehlerhafter Monitore verwalten, verändert die Möglichkeit, mehrere Monitore mit einem einzigen Ausführungsplan zu reparieren, den Behebungsablauf von sequenziell und repetitiv zu parallel und strukturiert. Dies ist besonders wertvoll während der Auditvorbereitung, da die Lösungsgeschwindigkeit direkten Einfluss auf den Zeitplan für die Einsatzbereitschaft hat.

Produktaktualisierungen April 2026: Mehr automatisieren, schnellere Fehlerbehebung und strukturierte Lieferantensteuerung
Mit diesen Updates kann Ihr Team fehlerhafte Monitore in einem konsistenten View & Fix-Workflow bearbeiten, der die Behebungsschritte in den Vordergrund stellt, Aufgabenbenachrichtigungen direkt in die Slack-Kanäle weiterleiten, in denen Ingenieure und Sicherheitsteams bereits arbeiten, die AWS Inspector-Überwachung auf die exakten Ressourcen pro Konto beschränken, die Vendor Governance in zonenzugeordneten Registern organisieren, wobei Bewertungen im richtigen Compliance-Kontext ausgeführt werden, und automatisch Nachweise für jede Behebungsmaßnahme erfassen, ohne dass ein manueller Screenshot-Schritt erforderlich ist.
Diese Aktualisierungen zielen auf die operativen Reibungsverluste ab, die sich während der Auditvorbereitung verstärken, von der Behebung von Überwachungsproblemen und der Sammlung von Nachweisen bis hin zur Koordination zwischen Teams und der Erstellung von Lieferantenbewertungen, die sich nahtlos in Ihren Compliance-Bereich einfügen.
Autorin
Srikar Sai
Srikar Sai, Senior Content Marketer bei Sprinto, ist überzeugt, dass guter Content standardmäßig zum Speichern einladen sollte. Er schreibt über Cybersicherheit und GRC und hat sich zum Ziel gesetzt, mit jedem Beitrag etwas zu bewegen. Zudem ist er zertifizierter Lead Auditor nach ISO 27001.Mehr erfahren
Recherchen und Erkenntnisse, die Ihnen helfen sollen, sich einen Platz am Tisch zu sichern.





















