IT-Grundschutz/Audit: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 10: Zeile 10:
Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen
Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen


Synergieeffekte
; Synergieeffekte
* Abgleich der Dokumente und Datengrundlagen
Abgleich der Dokumente und Datengrundlagen


; Auditprozess-Aktivitäten
== Auditprozess-Aktivitäten ==
* Zusammenstellung eines Team
* Zusammenstellung eines Team
* [[IT-Grundschutz/Referenzdokumente | Dokumente]] vorbereiten
* [[IT-Grundschutz/Referenzdokumente | Dokumente]] vorbereiten
Zeile 22: Zeile 22:
; Inhalt und Aufbau eines Auditberichtes
; Inhalt und Aufbau eines Auditberichtes
* [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Muster_Auditbericht_Kompendium.docx%3F__blob%3DpublicationFile%26v%3D1&ved=2ahUKEwjIpK7E96OGAxUIZ_EDHZsKAxkQFnoECBcQAQ&usg=AOvVaw0CizE0Pm9OoqsdcLz08qrn Muster Auditbericht]
* [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Muster_Auditbericht_Kompendium.docx%3F__blob%3DpublicationFile%26v%3D1&ved=2ahUKEwjIpK7E96OGAxUIZ_EDHZsKAxkQFnoECBcQAQ&usg=AOvVaw0CizE0Pm9OoqsdcLz08qrn Muster Auditbericht]
* Genehmigung und Verteilung
* Genehmigung und Verteilung
* Aufbewahrung und Vertraulichkeit
* Aufbewahrung und Vertraulichkeit
Zeile 28: Zeile 27:
== Folgemaßnahmen ==
== Folgemaßnahmen ==
* Korrekturmaßnahmen
* Korrekturmaßnahmen
<noinclude>
<noinclude>
== Anhang ==
== Anhang ==
=== Siehe auch ===
=== Siehe auch ===

Version vom 27. August 2026, 10:05 Uhr

IT-Grundschutz/Audit - Untersuchung des ISMS, ob gesetzte Anforderungen erfüllt und wirksam sind

Beschreibung

Planung und Vorbereitung

  • Rollen und Verantwortlichkeiten
  • Unabhängigkeit
  • Auditplan
Kombination von Audits

Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen

Synergieeffekte

Abgleich der Dokumente und Datengrundlagen

Auditprozess-Aktivitäten

  • Zusammenstellung eines Team
  • Dokumente vorbereiten
  • Planung des Vor-Ort-Audits
  • Umgang mit Nichtkonformitäten

Berichtswesen

Inhalt und Aufbau eines Auditberichtes

Folgemaßnahmen

  • Korrekturmaßnahmen


Anhang

Siehe auch

  1. Auditierungsschema - Für ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz
  2. Zertifizierungsschema
  3. Muster Auditbericht