IT-Grundschutz/Audit: Unterschied zwischen den Versionen
Aus Foxwiki
Keine Bearbeitungszusammenfassung |
|||
| (9 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
<noinclude> | |||
<!-- | |||
---- | |||
{{Navigation|<zurück>|<nachste>}} | |||
{{Navigation|BSI/200-3|BSI/200-3/Einleitung/Beispiele}} | |||
---- | |||
--> | |||
'''{{BASEPAGENAME}}''' | |||
</noinclude> | |||
== Beschreibung == | |||
'''IT-Grundschutz/Audit''' - [[Audit|Untersuchung]] des [[ISMS]], ob gesetzte Anforderungen erfüllt und wirksam sind | '''IT-Grundschutz/Audit''' - [[Audit|Untersuchung]] des [[ISMS]], ob gesetzte Anforderungen erfüllt und wirksam sind | ||
== Planung und Vorbereitung == | == Planung und Vorbereitung == | ||
* Rollen und Verantwortlichkeiten | * Rollen und Verantwortlichkeiten | ||
| Zeile 27: | Zeile 37: | ||
== Folgemaßnahmen == | == Folgemaßnahmen == | ||
* Korrekturmaßnahmen | * Korrekturmaßnahmen | ||
<!-- | |||
== TMP == | |||
* [[IT-Grundschutz/Audit/Auditprozess|Auditprozess]] | |||
* [[IT-Grundschutz/Audit/Beschreibung|Beschreibung]] | |||
* [[IT-Grundschutz/Audit/Einleitung|IT-Grundschutz/Audit/Einleitung]] | |||
* [[IT-Grundschutz/Audit/Rezertifizierungsaudit|Rezertifizierungsaudit]] | |||
* [[IT-Grundschutz/Audit/Voraudit|Voraudit]] | |||
* [[IT-Grundschutz/Audit/Zertifizierungsverfahren|Zertifizierungsverfahren]]<noinclude> | |||
--> | |||
<!-- | |||
---- | |||
{{Navigation|<zurück>|<nachste>}} | |||
---- | |||
--> | |||
== Anhang == | == Anhang == | ||
=== Siehe auch === | === Siehe auch === | ||
<div style="column-count:2"> | |||
<categorytree hideroot=on mode="pages">{{BASEPAGENAME}}</categorytree> | |||
</div> | |||
---- | |||
{{Special:PrefixIndex/{{BASEPAGENAME}}/}} | |||
---- | |||
* [[Audit]] | * [[Audit]] | ||
* [[IT-Grundschutz/Referenzdokumente]] | * [[IT-Grundschutz/Referenzdokumente]] | ||
=== Links === | === Links === | ||
| Zeile 40: | Zeile 69: | ||
[[Kategorie:IT-Grundschutz/Audit]] | [[Kategorie:IT-Grundschutz/Audit]] | ||
# [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Zertifizierung-von-Managementsystemen/ISO-27001-Basis-IT-Grundschutz/Zertifizierungsschema/schema_node.html Zertifizierungsschema] | # [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Zertifizierung-von-Managementsystemen/ISO-27001-Basis-IT-Grundschutz/Zertifizierungsschema/schema_node.html Zertifizierungsschema] | ||
<!-- | |||
# [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Muster_Auditbericht_Kompendium.docx%3F__blob%3DpublicationFile%26v%3D1&ved=2ahUKEwjIpK7E96OGAxUIZ_EDHZsKAxkQFnoECBcQAQ&usg=AOvVaw0CizE0Pm9OoqsdcLz08qrn Muster Auditbericht] | # [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Muster_Auditbericht_Kompendium.docx%3F__blob%3DpublicationFile%26v%3D1&ved=2ahUKEwjIpK7E96OGAxUIZ_EDHZsKAxkQFnoECBcQAQ&usg=AOvVaw0CizE0Pm9OoqsdcLz08qrn Muster Auditbericht] | ||
--> | |||
=== Dokumentation === | |||
<!-- | |||
; Man-Page | |||
# [https://manpages.debian.org/stable/procps/pgrep.1.de.html prep(1)] | |||
; Info-Pages | |||
; Hinweise | |||
<div class="card h-100 bg-warning"> | |||
<div class="card-header">'''<big>Header</big>'''</div> | |||
<div class="card-body bg-white"> | |||
Hier steht der Kartentext | |||
</div> | |||
</div> | |||
--> | |||
=== Links === | |||
==== Projekt ==== | |||
==== Weblinks ==== | |||
<!-- | |||
{{DEFAULTSORT:new}} | |||
{{DISPLAYTITLE:new}} | |||
--> | |||
[[Kategorie:new]] | |||
</noinclude> | </noinclude> | ||
Aktuelle Version vom 27. August 2026, 10:46 Uhr
IT-Grundschutz/Audit
Beschreibung
IT-Grundschutz/Audit - Untersuchung des ISMS, ob gesetzte Anforderungen erfüllt und wirksam sind
Planung und Vorbereitung
- Rollen und Verantwortlichkeiten
- Unabhängigkeit
- Auditplan
- Kombination von Audits
Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen
- Synergieeffekte
Abgleich der Dokumente und Datengrundlagen
Auditprozess-Aktivitäten
- Zusammenstellung eines Team
- Dokumente vorbereiten
- Planung des Vor-Ort-Audits
- Umgang mit Nichtkonformitäten
Berichtswesen
- Inhalt und Aufbau eines Auditberichtes
- Muster Auditbericht
- Genehmigung und Verteilung
- Aufbewahrung und Vertraulichkeit
Folgemaßnahmen
- Korrekturmaßnahmen
Anhang
Siehe auch
Links
Weblinks
- Auditierungsschema - Für ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz
- Zertifizierungsschema
Dokumentation
Links
Projekt
Weblinks