IT-Grundschutz/Audit: Unterschied zwischen den Versionen

Aus Foxwiki
Zeile 17: Zeile 17:
== Berichtswesen ==
== Berichtswesen ==
=== Inhalt und Aufbau eines Auditberichtes ===
=== Inhalt und Aufbau eines Auditberichtes ===
; Muster Auditbericht
* <nowiki>https://www.google.com/url?sa=t&source=web&rct=j&opi=89978449&url=https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Muster_Auditbericht_pdf.pdf%3F__blob%3DpublicationFile%26v%3D1&ved=2ahUKEwjilYGYy6OGAxWsS_EDHdzRDL4QFnoECBEQAQ&usg=AOvVaw2j0BKYCls6JwCZEK_y9WuQ</nowiki>


=== Genehmigung und Verteilung ===
=== Genehmigung und Verteilung ===

Version vom 23. Mai 2024, 11:43 Uhr

Planung und Vorbereitung

Rollen und Verantwortlichkeiten

Unabhängigkeit

Auditplan

Checklisten

Kombination von Audits

Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen

Synergieeffekte

  • Abgleich der Dokumente und Datengrundlagen

Auditprozess-Aktivitäten

Zusammenstellung eines Team

Dokumente vorbereiten

Planung des Vor-Ort-Audits

Umgang mit Nichtkonformitäten

Berichtswesen

Inhalt und Aufbau eines Auditberichtes

Muster Auditbericht
  • https://www.google.com/url?sa=t&source=web&rct=j&opi=89978449&url=https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Muster_Auditbericht_pdf.pdf%3F__blob%3DpublicationFile%26v%3D1&ved=2ahUKEwjilYGYy6OGAxWsS_EDHdzRDL4QFnoECBEQAQ&usg=AOvVaw2j0BKYCls6JwCZEK_y9WuQ

Genehmigung und Verteilung

Aufbewahrung und Vertraulichkeit

Folgemaßnahmen

Vor-Audit

Wiederholungsaudit

Überwachung

Korrekturmaßnahmen

Links