IT-Grundschutz/Audit: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
K Textersetzung - „[[Grundschutz“ durch „[[IT-Grundschutz“ |
||
(2 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
Zeile 1: | Zeile 1: | ||
'''Grundschutz-Audit''' - [[Audit|Untersuchung]] des [[ISMS], ob es gesetzte Anforderungen erfüllt und wirksam ist | '''Grundschutz-Audit''' - [[Audit|Untersuchung]] des [[ISMS]], ob es gesetzte Anforderungen erfüllt und wirksam ist | ||
== Beschreibung == | == Beschreibung == | ||
Zeile 15: | Zeile 15: | ||
; Auditprozess-Aktivitäten | ; Auditprozess-Aktivitäten | ||
* Zusammenstellung eines Team | * Zusammenstellung eines Team | ||
* [[Grundschutz/Referenzdokumente | Dokumente]] vorbereiten | * [[IT-Grundschutz/Referenzdokumente | Dokumente]] vorbereiten | ||
* Planung des Vor-Ort-Audits | * Planung des Vor-Ort-Audits | ||
* Umgang mit Nichtkonformitäten | * Umgang mit Nichtkonformitäten | ||
Zeile 33: | Zeile 33: | ||
=== Siehe auch === | === Siehe auch === | ||
* [[Audit]] | * [[Audit]] | ||
* [[Grundschutz/Referenzdokumente]] | * [[IT-Grundschutz/Referenzdokumente]] | ||
{{Special:PrefixIndex/{{BASEPAGENAME}}}} | {{Special:PrefixIndex/{{BASEPAGENAME}}}} | ||
Aktuelle Version vom 31. Oktober 2024, 13:35 Uhr
Grundschutz-Audit - Untersuchung des ISMS, ob es gesetzte Anforderungen erfüllt und wirksam ist
Beschreibung
Planung und Vorbereitung
- Rollen und Verantwortlichkeiten
- Unabhängigkeit
- Auditplan
- Kombination von Audits
Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen
Synergieeffekte
- Abgleich der Dokumente und Datengrundlagen
- Auditprozess-Aktivitäten
- Zusammenstellung eines Team
- Dokumente vorbereiten
- Planung des Vor-Ort-Audits
- Umgang mit Nichtkonformitäten
Berichtswesen
- Inhalt und Aufbau eines Auditberichtes
- Genehmigung und Verteilung
- Aufbewahrung und Vertraulichkeit
Folgemaßnahmen
- Korrekturmaßnahmen
Anhang
Siehe auch
- IT-Grundschutz/Audit
- IT-Grundschutz/Audit/Auditprozess
- IT-Grundschutz/Audit/Beschreibung
- IT-Grundschutz/Audit/Einleitung
- IT-Grundschutz/Audit/Rezertifizierungsaudit
- IT-Grundschutz/Audit/Voraudit
- IT-Grundschutz/Audit/Zertifizierungsverfahren
- IT-Grundschutz/Audit/tmp
- IT-Grundschutz/Audit/Überwachungsaudit
- IT-Grundschutz/Auditor