|
|
| Zeile 61: |
Zeile 61: |
|
| |
|
| = TMP = | | = TMP = |
| '''IT-Grundschutz/Audit''' - [[Audit|Untersuchung]] des [[ISMS]], ob gesetzte Anforderungen erfüllt und wirksam sind
| |
|
| |
| == Beschreibung ==
| |
| == Planung und Vorbereitung ==
| |
| * Rollen und Verantwortlichkeiten
| |
| * Unabhängigkeit
| |
| * Auditplan
| |
|
| |
| ; Kombination von Audits
| |
| Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen
| |
|
| |
| ; Synergieeffekte
| |
| Abgleich der Dokumente und Datengrundlagen
| |
|
| |
| == Auditprozess-Aktivitäten ==
| |
| * Zusammenstellung eines Team
| |
| * [[IT-Grundschutz/Referenzdokumente | Dokumente]] vorbereiten
| |
| * Planung des Vor-Ort-Audits
| |
| * Umgang mit Nichtkonformitäten
| |
|
| |
| == Berichtswesen ==
| |
| ; Inhalt und Aufbau eines Auditberichtes
| |
| * [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Muster_Auditbericht_Kompendium.docx%3F__blob%3DpublicationFile%26v%3D1&ved=2ahUKEwjIpK7E96OGAxUIZ_EDHZsKAxkQFnoECBcQAQ&usg=AOvVaw0CizE0Pm9OoqsdcLz08qrn Muster Auditbericht]
| |
| * Genehmigung und Verteilung
| |
| * Aufbewahrung und Vertraulichkeit
| |
|
| |
| == Folgemaßnahmen ==
| |
| * Korrekturmaßnahmen
| |
|
| |
| <noinclude> | | <noinclude> |
| == Anhang == | | == Anhang == |