<<< DPMS Insights 2027: Praxistag für Datenschutz, IT-Sicherheit & Compliance. Jetzt informieren >>>

DPMS-Updates
Sommer-Update: Optimiertes Risikomanagement

19. August 2026

Sommer-Update: Optimiertes Risikomanagement

Mit dem aktuellen DPMS-Release stehen neue Funktionen für das Risikomanagement zur Verfügung. Insbesondere können Sie Beziehungen zwischen verschiedenen Assets besser betrachten, Änderungen werden transparenter dokumentiert und in einer neuen Cockpit-Ansicht erhalten Sie einen Gesamtüberblick über alle Ihre Risiken.

Modul: Risikoanalysen

Es wird nun zusätzlich zum direkten ein indirekter Anwendungsbereich ausgegeben, wenn bei dem hinzugefügten Asset ein oder mehrere unterstützende Assets hinterlegt sind. Für eine transparentere Dokumentation haben wir außerdem an verschiedenen Stellen Datumsfelder ergänzt:

  • Datum der letzten Änderung an einer beliebigen Stelle des Datensatzes
  • Datum der zuletzt durchgeführten „Basiseinschätzung“
  • Datum der zuletzt durchgeführten „Angepassten Einschätzung“

In einer neuen Cockpit-Ansicht sehen Sie den aktuellen Stand Ihrer Risikoanalysen. Schauen Sie sich zum Beispiel Folgendes an:

  • Durchschnittsrisikowert
  • Anzahl bewerteter Risiken
  • Stand der Risikobehandlung
  • Anzahl erforderlicher Maßnahmen
  • Übersicht der relevantesten Risiken in Ihrem Unternehmen (Top 10).

Für das Modul „Dienstleister/Lieferanten“ steht eine separate Risiko-Ansicht mit spezifischen Aspekten zur Verfügung.

Modul: Risikoeinstellungen > Bedrohungen

In der tabellarischen Übersicht der Bedrohungen haben wir neue Spalten und eine Filterfunktion hinzugefügt:

  • Anzahl an Sicherheitsereignissen, bei denen die Bedrohung bzw. das Szenario eingetreten ist
  • Höchstes Basisrisiko, das bei einer Einschätzung für die entsprechende Bedrohung ermittelt wurde
  • Höchstes aktuelles Risiko, das bei einer Einschätzung für die entsprechende Bedrohung ermittelt wurde

Modul: Asset-Register

Zu jedem Asset erhalten Sie nun erweiterte Informationen, sofern entsprechende Verknüpfungen vorliegen:

  • Indirekte Risikoanalysen, d.h. bei denen das entsprechende Asset nur indirekt betroffen ist
  • Sicherheitsereignisse, bei denen das entsprechende Asset verknüpft ist

Modul: Dokumente

Wir haben die Verwaltung von Entwürfen verbessert:

  • Dokumentenversionen, die festgeschrieben, aber noch nicht veröffentlicht wurden, werden mit dem Icon für „Festschreibung“ markiert.
  • Mit einer neuen KI-Funktion können Sie das Änderungsprotokoll von Dokumenten generieren. Hierbei erfolgt ein automatischer Abgleich der zuletzt veröffentlichen Version und dem aktuellen Entwurf. (Nur verfügbar für Nutzer von DPMS-Server Core und Pro).

Es steht außerdem eine neue Dokumentenansicht zur Verfügung, um alle hochgeladenen Dokumente zu sichten (modulübergreifend):

  • Sie finden die Schaltfläche: „Alle Dokumente und Dateien“ über der tabellarischen Ansicht Ihrer Dokumente.
  • Voraussetzung für die Sichtbarkeit der Schaltfläche: Der Nutzer besitzt Adminrechte oder die spezifische Berechtigung „Erweiterte Administration“. Hierbei genügt die Berechtigung „ansehen“.

Modul: Sicherheitsereignisse

Angesichts neuer gesetzlicher Meldepflichten haben wir die systemseitigen Vorlagen für Meldefristen und Ereignistypen erweitert:

  • Physische Resilienz kritischer Anlagen für KRITIS-Betreiber gemäß dem KRITISDachG
  • Cyberresilienz (CRA) für Hersteller von Produkten mit digitalen Elementen gemäß dem Cyber Resilience Act (Achtung: Entsprechende Meldepflichten gelten schon ab dem 11.09.2026!)

So laden Sie die neuen Vorlagen:

  • Klicken Sie im Bereich „Definition der Ereignistypen bearbeiten“ bzw. „Definition der Meldefristen bearbeiten“ unten auf „Vorlagen importieren“.
  • Ihre ggf. individuell angepassten oder neu angelegten Meldefristen und Ereignistypen bleiben dabei bestehen.

Zum Zeitpunkt der Update-Veröffentlichung standen uns noch keine Informationen bzw. direkten Links zu den offiziellen behördlichen Meldeportalen zur Verfügung. Sobald diese vorliegen, können Sie die Information in dem Feld „Webseite der Meldestelle“ ergänzen.

Neu: Ergebnisprotokoll bei Mehrfachaktionen

Wenn Mehrfachaktionen ausgeführt werden (z.B. Einladung an Schulungsteilnehmer oder Kopieren von Datensätzen), wird nicht mehr direkt das Ergebnis angezeigt, sondern im Anschluss eine Zusammenfassung geliefert (Ergebnis). So kann zum Beispiel ein Fehlversand besser erkannt werden.

Härtung der Benutzerabsicherung

  • Das System verschickt automatisch eine Benachrichtigung an den jeweiligen Benutzer, wenn nach fünfmaligem Fehlversuch ein Zugriff auf seinen Account stattgefunden hat. In der Benutzer-Administration ist die Anzahl der Fehlversuche ebenfalls sichtbar.
  • Anpassungen in den Profileinstellungen des Benutzers sind ab sofort mit einer erneuten Passworteingabe verbunden.
  • Einmalcodes für die 2-Faktor-Authentifizierung per E-Mail sind nur noch 10 Minuten gültig bzw. einen Tag bei der Generierung durch den Admin.
  • Wir unterstützen ab sofort eine Signierung der SAML-Authentifizierungsanfrage (aktivierbar in den Organisationseinstellungen im Bereich „Benutzer“ mit Klick auf „SSO konfigurieren“).

Neuer Hilfecenter-Artikel: Anleitung für M365 E-Mail-Versand

In unserer neuen Anleitung erklären wir Ihnen ausführlich, wie Sie die Einrichtung von Microsoft 365 (OAuth) für den E-Mail-Versand (White-Label) vornehmen.

  • Technischer Hinweis für alle, deren E-Mail-Versand über Exchange Online von M365 erfolgt: Da über den Microsoft-Dienst nur eine begrenzte Anzahl an E-Mails pro Minute verschickt werden kann, mussten wir den E-Mail-Versand drosseln – alle drei Sekunden wird eine E-Mail verschickt.
  • Zur Sichtbarkeit der Hilfecenter-Artikel bei DPMS-Server-Kunden: Um neue, von uns erstellte Hilfecenter-Artikel zu laden, navigieren Sie über die Mandanteneinstellung in die „White-Label-Einstellungen“. Klicken Sie auf „Hilfe-Center“ und weiter unten auf „Hilfe-Center Einträge aus Quelle laden“.

Weitere Optimierungen

  • Verarbeitungstätigkeiten: Bei der Übernahme von Verarbeitungstätigkeiten werden bestehende jetzt nicht mehr ausgeblendet, sondern als „aktiv“ dargestellt.
  • Kennzahlen: Die hinterlegte Messmethode wird nun in der tabellarischen Übersicht angezeigt.
  • Maßnahmen: Es wird angezeigt, in welchem Modul die Maßnahme angelegt wurde (z.B. Interne Audits oder Sicherheitsereignis).
  • Schulungen: In der tabellarischen Übersicht können Spalten ein- und ausgeblendet werden.
  • Prüfansicht für Managementsysteme und Intranet: Es ist nun ein Vollbild-Modus für Dokumente verfügbar.
  • Managementsysteme: Im SoA-Export wird nun das Datum der letzten Änderung angezeigt.
  • Profileinstellungen des Nutzers: Es kann mit einer Checkbox die Funktion aktiviert werden, den Profilbereich oben in der Navigation zu fixieren.
  • Hinweisgeberschutz: Das Modul wurde in der Navigation nach unten geschoben unter „Organisation“.

Hinweise zur Version

Alle Updates sind sofort verfügbar. Bei Fragen oder Problemen steht unser Support-Team gerne zur Verfügung.