IT-Grundschutz/Audit: Unterschied zwischen den Versionen
Aus Foxwiki
Keine Bearbeitungszusammenfassung |
|||
| Zeile 98: | Zeile 98: | ||
--> | --> | ||
</noinclude> | </noinclude> | ||
Aktuelle Version vom 24. September 2026, 12:55 Uhr
IT-Grundschutz/Audit
Beschreibung
IT-Grundschutz/Audit - Untersuchung des ISMS, ob gesetzte Anforderungen erfüllt und wirksam sind
Planung und Vorbereitung
- Rollen und Verantwortlichkeiten
- Unabhängigkeit
- Auditplan
- Kombination von Audits
Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen
- Synergieeffekte
Abgleich der Dokumente und Datengrundlagen
Auditprozess-Aktivitäten
- Zusammenstellung eines Team
- Dokumente vorbereiten
- Planung des Vor-Ort-Audits
- Umgang mit Nichtkonformitäten
Berichtswesen
- Inhalt und Aufbau eines Auditberichtes
- Muster Auditbericht
- Genehmigung und Verteilung
- Aufbewahrung und Vertraulichkeit
Folgemaßnahmen
- Korrekturmaßnahmen
Anhang
Siehe auch
Links
Weblinks
- Auditierungsschema - Für ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz
- Zertifizierungsschema