IT-Grundschutz/Audit: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
 
(40 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
<noinclude>
<!--
----
{{Navigation|<zurück>|<nachste>}}
{{Navigation|BSI/200-3|BSI/200-3/Einleitung/Beispiele}}
----
-->
'''{{BASEPAGENAME}}'''
</noinclude>
== Beschreibung ==
'''IT-Grundschutz/Audit''' - [[Audit|Untersuchung]] des [[ISMS]], ob gesetzte Anforderungen erfüllt und wirksam sind
== Planung und Vorbereitung ==
== Planung und Vorbereitung ==
=== Rollen und Verantwortlichkeiten ===
* Rollen und Verantwortlichkeiten
=== Unabhängigkeit ===
* Unabhängigkeit
=== Auditplan ===
* Auditplan
=== Checklisten ===
 
=== Kombination von Audits ===
; Kombination von Audits
Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen
Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen


=== Synergieeffekte ===
; Synergieeffekte
* Abgleich der Dokumente und Datengrundlagen
Abgleich der Dokumente und Datengrundlagen


== Auditprozess-Aktivitäten ==
== Auditprozess-Aktivitäten ==
=== Zusammenstellung eines Team ===
* Zusammenstellung eines Team
=== Dokumente vorbereiten ===
* [[IT-Grundschutz/Referenzdokumente | Dokumente]] vorbereiten
=== Planung des Vor-Ort-Audits ===
* Planung des Vor-Ort-Audits
=== Umgang mit Nichtkonformitäten ===
* Umgang mit Nichtkonformitäten
 
== Berichtswesen ==
== Berichtswesen ==
=== Inhalt und Aufbau eines Auditberichtes ===
; Inhalt und Aufbau eines Auditberichtes
* [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Muster_Auditbericht_Kompendium.docx%3F__blob%3DpublicationFile%26v%3D1&ved=2ahUKEwjIpK7E96OGAxUIZ_EDHZsKAxkQFnoECBcQAQ&usg=AOvVaw0CizE0Pm9OoqsdcLz08qrn Muster Auditbericht]
* Genehmigung und Verteilung
* Aufbewahrung und Vertraulichkeit


=== Genehmigung und Verteilung ===
=== Aufbewahrung und Vertraulichkeit ===
== Folgemaßnahmen ==
== Folgemaßnahmen ==
=== Vor-Audit ===
* Korrekturmaßnahmen
=== Wiederholungsaudit ===
<!--
=== Überwachung ===
== TMP ==
=== Korrekturmaßnahmen ===
* [[IT-Grundschutz/Audit/Auditprozess|Auditprozess]]
* [[IT-Grundschutz/Audit/Beschreibung|Beschreibung]]
* [[IT-Grundschutz/Audit/Einleitung|IT-Grundschutz/Audit/Einleitung]]
* [[IT-Grundschutz/Audit/Rezertifizierungsaudit|Rezertifizierungsaudit]]
* [[IT-Grundschutz/Audit/Voraudit|Voraudit]]
* [[IT-Grundschutz/Audit/Zertifizierungsverfahren|Zertifizierungsverfahren]]<noinclude>
-->
 
<!--
----
{{Navigation|<zurück>|<nachste>}}
----
-->
 
== Anhang ==
=== Siehe auch ===
<div style="column-count:2">
<categorytree hideroot=on mode="pages">{{BASEPAGENAME}}</categorytree>
</div>
----
{{Special:PrefixIndex/{{BASEPAGENAME}}/}}
----
* [[Audit]]
* [[IT-Grundschutz/Referenzdokumente]]
 
=== Links ===
==== Weblinks ====
# [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Auditierungsschema_Kompendium.pdf?__blob=publicationFile&v=3 Auditierungsschema - Für ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz]
[[Kategorie:IT-Grundschutz/Audit]]
# [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Zertifizierung-von-Managementsystemen/ISO-27001-Basis-IT-Grundschutz/Zertifizierungsschema/schema_node.html Zertifizierungsschema]
<!--
# [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Muster_Auditbericht_Kompendium.docx%3F__blob%3DpublicationFile%26v%3D1&ved=2ahUKEwjIpK7E96OGAxUIZ_EDHZsKAxkQFnoECBcQAQ&usg=AOvVaw0CizE0Pm9OoqsdcLz08qrn Muster Auditbericht]
-->
 
=== Dokumentation ===
<!--
; Man-Page
# [https://manpages.debian.org/stable/procps/pgrep.1.de.html prep(1)]
 
; Info-Pages
 
; Hinweise
<div class="card h-100 bg-warning">
<div class="card-header">'''<big>Header</big>'''</div>
<div class="card-body bg-white">
Hier steht der Kartentext
</div>
</div>
-->
 
=== Links ===
==== Projekt ====
==== Weblinks ====
 
<!--
{{DEFAULTSORT:new}}
{{DISPLAYTITLE:new}}
-->
 
[[Kategorie:new]]


== Links ==
</noinclude>
* [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Auditierungsschema_Kompendium.pdf?__blob=publicationFile&v=3 Auditierungsschema - Für ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz]
[[Kategorie:Grundschutz/Audit]]

Aktuelle Version vom 27. August 2026, 10:46 Uhr

IT-Grundschutz/Audit


Beschreibung

IT-Grundschutz/Audit - Untersuchung des ISMS, ob gesetzte Anforderungen erfüllt und wirksam sind

Planung und Vorbereitung

  • Rollen und Verantwortlichkeiten
  • Unabhängigkeit
  • Auditplan
Kombination von Audits

Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen

Synergieeffekte

Abgleich der Dokumente und Datengrundlagen

Auditprozess-Aktivitäten

  • Zusammenstellung eines Team
  • Dokumente vorbereiten
  • Planung des Vor-Ort-Audits
  • Umgang mit Nichtkonformitäten

Berichtswesen

Inhalt und Aufbau eines Auditberichtes

Folgemaßnahmen

  • Korrekturmaßnahmen


Anhang

Siehe auch



  1. Auditierungsschema - Für ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz
  2. Zertifizierungsschema

Dokumentation

Projekt