Energieversorgung (KRITIS)
Einheitliche IT-Dokumentation mit Confluence im KRITIS-Umfeld
Auditfeste Dokumentationsplattform in Confluence für rund 2.000 Nutzer im KRITIS-Umfeld - laufend betrieben; die vorgelegte Dokumentation hat die externe Revisionsprüfung bestanden.
Atlassian Consulting & Dokumentationsplattform laufendes Mandat
Nutzer
rund 2.000
Extern geprüft
Dokumentation bestand die Revisionsprüfung des Auftraggebers
Mandat
laufend, im produktiven Betrieb
Plattform
Confluence Data Center im Cluster
Für ein vertrauliches Projekt im KRITIS-Umfeld haben wir eine unternehmensweite IT-Dokumentation mit Confluence aufgebaut und betreiben sie im laufenden Betrieb - auditfest und skalierbar für rund 2.000 Nutzer. Die vom Auftraggeber vorgelegte Dokumentation hat die externe Revisionsprüfung bestanden. Aus Vertraulichkeitsgründen können wir keine weiteren Details zum Auftraggeber offenlegen.
Eingeführt für die IT - heute nutzen es die Fachabteilungen mit.
Ausgangslage: Wissen verteilt, keine Standards, hoher Auditdruck
Der Auftraggeber stand vor der Aufgabe, eine unternehmensweit einheitliche IT-Dokumentation zu etablieren. Wissen lag dezentral und unstrukturiert verteilt - über Dateiablagen, SharePoint, E-Mails, OneNote und zunehmend nur noch in den Köpfen der Mitarbeitenden. Als Betreiber kritischer Infrastruktur kam zusätzlicher Druck durch KRITIS-Anforderungen und regelmäßige Revisionsprüfungen hinzu.
- Verstreutes Wissen. Eine zentrale Plattform fehlte; Dokumentation verteilte sich über Dateiablagen, SharePoint, E-Mails und OneNote.
- Fehlende Standards. Jeder Bereich dokumentierte anders - ohne verbindliche Standards und Vorlagen.
- Auditdruck durch KRITIS. Die gesamte Dokumentationsstruktur musste jederzeit nachvollziehbar und auditfest sein.
- Kritische Dokumente nicht pflegbar. Sicherheitsdokumentation und Wiederanlaufpläne mussten dauerhaft aktuell gehalten werden können.
- Fehlende Expertise & Kapazität. Interne Confluence-Expertise und Kapazitäten für Aufbau und Strukturierung fehlten.
- Nachweise für ISMS & Revision. Für externe Prüfungen mussten Nachweise und Exporte jederzeit lückenlos vorlegbar sein und die Nachweisführung im Informationssicherheits-Managementsystem (ISMS) nach ISO 27001 unterstützen.
Ohne einheitliche Struktur war der aktuelle Stand kaum auffindbar, und die Pflege blieb dem Zufall überlassen - für einen KRITIS-Betreiber mit regelmäßigen Revisionsprüfungen ein reales Risiko.
Unsere Rolle: Projektleitung, Beratung und technischer Betrieb aus einer Hand
JL.Digital wurde als externer Partner beauftragt, die Plattform nicht nur einzuführen, sondern dauerhaft zu betreiben und weiterzuentwickeln. Unsere Rolle umfasst drei Ebenen:
- Projektleitung - Steuerung von Anforderungen, Arbeitspaketen und Rollout über alle Phasen.
- Atlassian-Beratung - Konzeption von Templates, Berechtigungen, Workflows und Architektur.
- Technische Administration - Betrieb, Systemintegration und laufende Weiterentwicklung der Instanz.
Eingesetzte Technologien
Wir arbeiten mit erprobten Zusatzmodulen, statt Funktionen selbst nachzubauen - im Einsatz sind unter anderem:
Confluence Data Center, Comala Document Control (digitale Freigaben), Draw.io, Scroll PDF Exporter (prüffeste PDF-Ausgabe), Metadata for Confluence, PageTree Creator Pro, LDAP / Active Directory, Table Filters, Charts and Spreadsheets for Confluence, Task Reminder for Confluence, automatisiertes User Management mit Auto-Deaktivierung.
Lösung: vier Bausteine statt starrer Phasen
1. Anforderungsworkshop & Struktur
Strukturierte Erhebung mit den IT-Verantwortlichen: Anforderungen an Inhalte, Zugriff und Gestaltung unter Berücksichtigung interner Standards, gefolgt von klarer Arbeitspaketverteilung.
2. Template-System & CI-Design
Standardisierte Templates für Services-, Technik-, Betriebs- und Sicherheitsdokumentation inklusive Wiederanlaufplänen - vollständig im Corporate Design, mit Ausfüllhinweisen direkt in der Vorlage und mehrseitigen Seitenstrukturen per Klick. So entsteht neue Dokumentation von Anfang an im richtigen Format. Architekturen und Prozesse werden mit Draw.io direkt in Confluence gezeichnet, sodass alle Diagramme dieselbe visuelle Sprache sprechen und direkt neben der zugehörigen Dokumentation liegen.
3. Berechtigungen, Workflows & Infrastruktur
AD-gruppenbasiertes Rollen- und Berechtigungskonzept mit getrennten IT- und Kollaborationsbereichen. Gelenkte, prüfpflichtige Dokumente - also Dokumente, die formal freigegeben sein müssen - durchlaufen einen mehrstufigen digitalen Freigabe-Workflow mit Comala Document Control: Ablaufdaten und Review-Erinnerungen halten Inhalte aktuell, während die lückenlose Änderungshistorie sowie ein PDF-Export mit Versionsstand, Freigabevermerk und Änderungshistorie im Corporate Design die Grundlage für den Nachweis gegenüber der Revision und für ISMS-Zertifizierungen bilden. Betrieben wird die Plattform auf Confluence Data Center in Cluster-Architektur mit LDAP/SSO für rund 2.000 Nutzer.
4. Pflege & Support
Aufbau und Führung des internen IT-Redaktionsteams, interaktiver Doku-Leitfaden direkt in Confluence, angepasste Schulungen sowie laufender Support und regelmäßige Workshops zur Weiterentwicklung nach Go-Live.
Ergebnisse
- Revisionsprüfung bestanden. Die vom Auftraggeber vorgelegte Dokumentation hat die externe Revisionsprüfung bestanden - ein Nachweis für die belastbare Struktur.
- Rund 2.000 Nutzer. Skalierbare Instanz im produktiven Konzerneinsatz.
- Konzernweiter Rollout. Ausweitung von der IT auf alle Fachabteilungen.
- Laufendes Mandat. Betrieb, Support und Weiterentwicklung durchgehend.
Ursprünglich nur für die IT eingeführt, wird die Plattform inzwischen konzernweit ausgerollt. Freigabe-Workflow, Audit-Trail und ein PDF-Export mit Versionsstand, Freigabevermerk und Änderungshistorie unterstützen die Nachweisführung im ISMS nach ISO 27001.
Fazit: nicht nur eingeführt, dauerhaft betrieben
Eine auditfeste IT-Dokumentation mit Confluence entsteht nicht durch reine Tool-Einführung. Sie braucht durchdachte Templates, ein skalierbares Berechtigungskonzept, nachvollziehbare Freigabeprozesse und ein Team, das die Plattform eigenständig betreiben kann. JL.Digital verbindet dafür Atlassian-Beratung, technische Administration und Projektleitung - und begleitet den KRITIS-Betreiber von der ersten Struktur bis zum laufenden konzernweiten Ausbau.
Häufige Fragen
Was ist Confluence und wofür wird es hier eingesetzt?
Confluence ist die Kollaborationsplattform von Atlassian zur zentralen Dokumentation von Unternehmenswissen. Hier wird Confluence Data Center als unternehmensweite, auditfeste Dokumentationsplattform für rund 2.000 Nutzer eingesetzt.
Was bedeutet KRITIS für die Dokumentationsanforderungen?
Als Betreiber Kritischer Infrastruktur (KRITIS) unterliegt der Auftraggeber besonderen Nachweis- und Meldepflichten. Die Dokumentation muss jederzeit nachvollziehbar, aktuell und auditfest sein und regelmäßige Revisionsprüfungen bestehen.
Wie wird die Dokumentation auditfest gehalten und die ISO-27001-Nachweisführung unterstützt?
Ein mehrstufiger digitaler Freigabe-Workflow mit Comala Document Control sorgt für eine lückenlose Änderungshistorie, Ablaufdaten und Review-Erinnerungen. Ein PDF-Export mit Versionsstand, Freigabevermerk und Änderungshistorie im Corporate Design ist die Grundlage für den Nachweis gegenüber der Revision und unterstützt die Nachweisführung im ISMS nach ISO 27001.
Wie ist der Betrieb angelegt und für wie viele Nutzer ist die Plattform skaliert?
Die Plattform ist im laufenden Betrieb und auf rund 2.000 Nutzer skaliert, mit Confluence Data Center in Cluster-Architektur für Hochverfügbarkeit.