Zum Inhalt springen

IT-Grundschutz/Audit: Unterschied zwischen den Versionen

Aus Foxwiki
K Dirkwagner verschob die Seite Grundschutz/Audit nach IT-Grundschutz/Audit, ohne dabei eine Weiterleitung anzulegen
K Textersetzung - „===== Weblinks =====“ durch „==== Weblinks ====“
 
(4 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
'''Grundschutz-Audit''' - [[Audit|Untersuchung]] des [[ISMS]], ob es gesetzte Anforderungen erfüllt und wirksam ist  
'''IT-Grundschutz/Audit''' - [[Audit|Untersuchung]] des [[ISMS]], ob es gesetzte Anforderungen erfüllt und wirksam ist  


== Beschreibung ==
== Beschreibung ==
Zeile 15: Zeile 15:
; Auditprozess-Aktivitäten
; Auditprozess-Aktivitäten
* Zusammenstellung eines Team
* Zusammenstellung eines Team
* [[Grundschutz/Referenzdokumente | Dokumente]] vorbereiten
* [[IT-Grundschutz/Referenzdokumente | Dokumente]] vorbereiten
* Planung des Vor-Ort-Audits
* Planung des Vor-Ort-Audits
* Umgang mit Nichtkonformitäten
* Umgang mit Nichtkonformitäten
Zeile 33: Zeile 33:
=== Siehe auch ===
=== Siehe auch ===
* [[Audit]]
* [[Audit]]
* [[Grundschutz/Referenzdokumente]]
* [[IT-Grundschutz/Referenzdokumente]]
{{Special:PrefixIndex/{{BASEPAGENAME}}}}
{{Special:PrefixIndex/{{BASEPAGENAME}}/}}


==== Links ====
=== Links ===
===== Weblinks =====
==== Weblinks ====
# [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Auditierungsschema_Kompendium.pdf?__blob=publicationFile&v=3 Auditierungsschema - Für ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz]
# [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Auditierungsschema_Kompendium.pdf?__blob=publicationFile&v=3 Auditierungsschema - Für ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz]
[[Kategorie:IT-Grundschutz/Audit]]
[[Kategorie:IT-Grundschutz/Audit]]

Aktuelle Version vom 22. März 2025, 00:18 Uhr

IT-Grundschutz/Audit - Untersuchung des ISMS, ob es gesetzte Anforderungen erfüllt und wirksam ist

Beschreibung

Planung und Vorbereitung

  • Rollen und Verantwortlichkeiten
  • Unabhängigkeit
  • Auditplan
Kombination von Audits

Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen

Synergieeffekte

  • Abgleich der Dokumente und Datengrundlagen
Auditprozess-Aktivitäten
  • Zusammenstellung eines Team
  • Dokumente vorbereiten
  • Planung des Vor-Ort-Audits
  • Umgang mit Nichtkonformitäten

Berichtswesen

Inhalt und Aufbau eines Auditberichtes
  • Genehmigung und Verteilung
  • Aufbewahrung und Vertraulichkeit

Folgemaßnahmen

  • Korrekturmaßnahmen


Anhang

Siehe auch

Links

Weblinks

  1. Auditierungsschema - Für ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz
  2. Zertifizierungsschema
  3. Muster Auditbericht