IT-Grundschutz/Audit: Unterschied zwischen den Versionen
Zeile 17: | Zeile 17: | ||
== Berichtswesen == | == Berichtswesen == | ||
; Inhalt und Aufbau eines Auditberichtes | |||
* [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Muster_Auditbericht_Kompendium.docx%3F__blob%3DpublicationFile%26v%3D1&ved=2ahUKEwjIpK7E96OGAxUIZ_EDHZsKAxkQFnoECBcQAQ&usg=AOvVaw0CizE0Pm9OoqsdcLz08qrn Muster Auditbericht] | * [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Muster_Auditbericht_Kompendium.docx%3F__blob%3DpublicationFile%26v%3D1&ved=2ahUKEwjIpK7E96OGAxUIZ_EDHZsKAxkQFnoECBcQAQ&usg=AOvVaw0CizE0Pm9OoqsdcLz08qrn Muster Auditbericht] | ||
* Genehmigung und Verteilung | |||
* Aufbewahrung und Vertraulichkeit | |||
== Folgemaßnahmen == | == Folgemaßnahmen == | ||
=== Vor-Audit === | === Vor-Audit === |
Version vom 23. Mai 2024, 15:08 Uhr
Planung und Vorbereitung
Rollen und Verantwortlichkeiten
Unabhängigkeit
Auditplan
Checklisten
Kombination von Audits
Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen
Synergieeffekte
- Abgleich der Dokumente und Datengrundlagen
Auditprozess-Aktivitäten
- Zusammenstellung eines Team
- Dokumente vorbereiten
- Planung des Vor-Ort-Audits
- Umgang mit Nichtkonformitäten
Berichtswesen
- Inhalt und Aufbau eines Auditberichtes
- Genehmigung und Verteilung
- Aufbewahrung und Vertraulichkeit