IT-Grundschutz/Audit: Unterschied zwischen den Versionen

Aus Foxwiki
K Textersetzung - „Kategorie:Grundschutz“ durch „Kategorie:IT-Grundschutz“
Keine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:
'''Grundschutz/Audit''' - Beschreibung
'''Grundschutz-Audit''' - [[Audit|Untersuchung des Managementsystems]], ob es gesetzte Anforderungen erfüllt und wirksam ist
 
== Beschreibung ==
== Beschreibung ==
== Planung und Vorbereitung ==
== Planung und Vorbereitung ==

Version vom 23. Oktober 2024, 09:20 Uhr

Grundschutz-Audit - Untersuchung des Managementsystems, ob es gesetzte Anforderungen erfüllt und wirksam ist

Beschreibung

Planung und Vorbereitung

  • Rollen und Verantwortlichkeiten
  • Unabhängigkeit
  • Auditplan
Kombination von Audits

Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen

Synergieeffekte

  • Abgleich der Dokumente und Datengrundlagen
Auditprozess-Aktivitäten
  • Zusammenstellung eines Team
  • Dokumente vorbereiten
  • Planung des Vor-Ort-Audits
  • Umgang mit Nichtkonformitäten

Berichtswesen

Inhalt und Aufbau eines Auditberichtes
  • Genehmigung und Verteilung
  • Aufbewahrung und Vertraulichkeit

Folgemaßnahmen

  • Korrekturmaßnahmen


Anhang

Siehe auch

Links

Weblinks
  1. Auditierungsschema - Für ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz
  2. Zertifizierungsschema
  3. Muster Auditbericht