IT-Grundschutz/Audit: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
Keine Bearbeitungszusammenfassung |
||
Zeile 12: | Zeile 12: | ||
; Auditprozess-Aktivitäten | ; Auditprozess-Aktivitäten | ||
* Zusammenstellung eines Team | * Zusammenstellung eines Team | ||
* Dokumente vorbereiten | * [[Grundschutz/Referenzdokumente | Dokumente]] vorbereiten | ||
* Planung des Vor-Ort-Audits | * Planung des Vor-Ort-Audits | ||
* Umgang mit Nichtkonformitäten | * Umgang mit Nichtkonformitäten |
Version vom 23. Mai 2024, 15:20 Uhr
Planung und Vorbereitung
- Rollen und Verantwortlichkeiten
- Unabhängigkeit
- Auditplan
- Kombination von Audits
Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen
Synergieeffekte
- Abgleich der Dokumente und Datengrundlagen
- Auditprozess-Aktivitäten
- Zusammenstellung eines Team
- Dokumente vorbereiten
- Planung des Vor-Ort-Audits
- Umgang mit Nichtkonformitäten
Berichtswesen
- Inhalt und Aufbau eines Auditberichtes
- Genehmigung und Verteilung
- Aufbewahrung und Vertraulichkeit
Folgemaßnahmen
- Korrekturmaßnahmen