IT-Grundschutz/Audit: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
Keine Bearbeitungszusammenfassung
 
(7 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 10: Zeile 10:


== Beschreibung ==
== Beschreibung ==
'''IT-Grundschutz/Audit''' - [[Audit|Untersuchung]] des [[ISMS]], ob gesetzte Anforderungen erfüllt und wirksam sind


== Installation ==
== Planung und Vorbereitung ==
<syntaxhighlight lang="bash" highlight="1" line copy>
* Rollen und Verantwortlichkeiten
< /syntaxhighlight>
* Unabhängigkeit
* Auditplan


== Aufruf ==
; Kombination von Audits
<syntaxhighlight lang="bash" highlight="1" line copy>
Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen
< /syntaxhighlight>


=== Optionen ===
; Synergieeffekte
<!--
Abgleich der Dokumente und Datengrundlagen
{| class="table table-striped table-hover sortable options gnu big"
-->
{| class="table table-striped table-hover"
|-
! Unix !! GNU !! Parameter !! Beschreibung
|-
| || || ||
|-
|}


=== Parameter ===
== Auditprozess-Aktivitäten ==
=== Umgebungsvariablen ===
* Zusammenstellung eines Team
=== Exit-Status ===
* [[IT-Grundschutz/Referenzdokumente | Dokumente]] vorbereiten
{| class="table table-striped table-hover options col1center big"
* Planung des Vor-Ort-Audits
|-
* Umgang mit Nichtkonformitäten
! Wert !! Beschreibung
|-
| 0 || Erfolg
|-
| >0 || Fehler
|}


== Anwendung ==
== Berichtswesen ==
<syntaxhighlight lang="bash" highlight="1" line copy>
; Inhalt und Aufbau eines Auditberichtes
< /syntaxhighlight>
* [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Muster_Auditbericht_Kompendium.docx%3F__blob%3DpublicationFile%26v%3D1&ved=2ahUKEwjIpK7E96OGAxUIZ_EDHZsKAxkQFnoECBcQAQ&usg=AOvVaw0CizE0Pm9OoqsdcLz08qrn Muster Auditbericht]
* Genehmigung und Verteilung
* Aufbewahrung und Vertraulichkeit


<!-- output -->
== Folgemaßnahmen ==
<syntaxhighlight lang="bash" highlight="" line>
* Korrekturmaßnahmen
< /syntaxhighlight>
<!--
== TMP ==
* [[IT-Grundschutz/Audit/Auditprozess|Auditprozess]]
* [[IT-Grundschutz/Audit/Beschreibung|Beschreibung]]
* [[IT-Grundschutz/Audit/Einleitung|IT-Grundschutz/Audit/Einleitung]]
* [[IT-Grundschutz/Audit/Rezertifizierungsaudit|Rezertifizierungsaudit]]
* [[IT-Grundschutz/Audit/Voraudit|Voraudit]]
* [[IT-Grundschutz/Audit/Zertifizierungsverfahren|Zertifizierungsverfahren]]<noinclude>
-->


=== Problembehebung ===
== Konfiguration ==
=== Dateien ===
{| class="table table-striped table-hover options big"
|-
! Datei !! Beschreibung
|-
| ||
|-
| ||
|}
<noinclude>
<!--
<!--
----
----
Zeile 70: Zeile 52:
----
----
-->
-->
== Anhang ==
== Anhang ==
=== Siehe auch ===
=== Siehe auch ===
Zeile 77: Zeile 60:
----
----
{{Special:PrefixIndex/{{BASEPAGENAME}}/}}
{{Special:PrefixIndex/{{BASEPAGENAME}}/}}
----
* [[Audit]]
* [[IT-Grundschutz/Referenzdokumente]]
=== Links ===
==== Weblinks ====
# [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Auditierungsschema_Kompendium.pdf?__blob=publicationFile&v=3 Auditierungsschema - Für ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz]
[[Kategorie:IT-Grundschutz/Audit]]
# [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Zertifizierung-von-Managementsystemen/ISO-27001-Basis-IT-Grundschutz/Zertifizierungsschema/schema_node.html Zertifizierungsschema]
<!--
# [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Muster_Auditbericht_Kompendium.docx%3F__blob%3DpublicationFile%26v%3D1&ved=2ahUKEwjIpK7E96OGAxUIZ_EDHZsKAxkQFnoECBcQAQ&usg=AOvVaw0CizE0Pm9OoqsdcLz08qrn Muster Auditbericht]
-->


=== Dokumentation ===
=== Dokumentation ===
Zeile 105: Zeile 100:
[[Kategorie:new]]
[[Kategorie:new]]


</noinclude>
= TMP =
'''IT-Grundschutz/Audit''' - [[Audit|Untersuchung]] des [[ISMS]], ob gesetzte Anforderungen erfüllt und wirksam sind
== Beschreibung ==
== Planung und Vorbereitung ==
* Rollen und Verantwortlichkeiten
* Unabhängigkeit
* Auditplan
; Kombination von Audits
Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen
; Synergieeffekte
Abgleich der Dokumente und Datengrundlagen
== Auditprozess-Aktivitäten ==
* Zusammenstellung eines Team
* [[IT-Grundschutz/Referenzdokumente | Dokumente]] vorbereiten
* Planung des Vor-Ort-Audits
* Umgang mit Nichtkonformitäten
== Berichtswesen ==
; Inhalt und Aufbau eines Auditberichtes
* [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Muster_Auditbericht_Kompendium.docx%3F__blob%3DpublicationFile%26v%3D1&ved=2ahUKEwjIpK7E96OGAxUIZ_EDHZsKAxkQFnoECBcQAQ&usg=AOvVaw0CizE0Pm9OoqsdcLz08qrn Muster Auditbericht]
* Genehmigung und Verteilung
* Aufbewahrung und Vertraulichkeit
== Folgemaßnahmen ==
* Korrekturmaßnahmen
<noinclude>
== Anhang ==
=== Siehe auch ===
* [[Audit]]
* [[IT-Grundschutz/Referenzdokumente]]
{{Special:PrefixIndex/{{BASEPAGENAME}}/}}
=== Links ===
==== Weblinks ====
# [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Auditierungsschema_Kompendium.pdf?__blob=publicationFile&v=3 Auditierungsschema - Für ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz]
[[Kategorie:IT-Grundschutz/Audit]]
# [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Zertifizierung-von-Managementsystemen/ISO-27001-Basis-IT-Grundschutz/Zertifizierungsschema/schema_node.html Zertifizierungsschema]
<!--
# [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Muster_Auditbericht_Kompendium.docx%3F__blob%3DpublicationFile%26v%3D1&ved=2ahUKEwjIpK7E96OGAxUIZ_EDHZsKAxkQFnoECBcQAQ&usg=AOvVaw0CizE0Pm9OoqsdcLz08qrn Muster Auditbericht]
-->
</noinclude>
</noinclude>

Aktuelle Version vom 27. August 2026, 10:46 Uhr

IT-Grundschutz/Audit


Beschreibung

IT-Grundschutz/Audit - Untersuchung des ISMS, ob gesetzte Anforderungen erfüllt und wirksam sind

Planung und Vorbereitung

  • Rollen und Verantwortlichkeiten
  • Unabhängigkeit
  • Auditplan
Kombination von Audits

Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen

Synergieeffekte

Abgleich der Dokumente und Datengrundlagen

Auditprozess-Aktivitäten

  • Zusammenstellung eines Team
  • Dokumente vorbereiten
  • Planung des Vor-Ort-Audits
  • Umgang mit Nichtkonformitäten

Berichtswesen

Inhalt und Aufbau eines Auditberichtes

Folgemaßnahmen

  • Korrekturmaßnahmen


Anhang

Siehe auch



  1. Auditierungsschema - Für ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz
  2. Zertifizierungsschema

Dokumentation

Projekt