IT-Grundschutz/Audit: Unterschied zwischen den Versionen
Aus Foxwiki
| Zeile 10: | Zeile 10: | ||
== Beschreibung == | == Beschreibung == | ||
'''IT-Grundschutz/Audit''' - [[Audit|Untersuchung]] des [[ISMS]], ob gesetzte Anforderungen erfüllt und wirksam sind | |||
== Beschreibung == | |||
== Planung und Vorbereitung == | |||
* Rollen und Verantwortlichkeiten | |||
* Unabhängigkeit | |||
* Auditplan | |||
; Kombination von Audits | |||
Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen | |||
; Synergieeffekte | |||
Abgleich der Dokumente und Datengrundlagen | |||
== Auditprozess-Aktivitäten == | |||
* Zusammenstellung eines Team | |||
* [[IT-Grundschutz/Referenzdokumente | Dokumente]] vorbereiten | |||
* Planung des Vor-Ort-Audits | |||
* Umgang mit Nichtkonformitäten | |||
== Berichtswesen == | |||
; Inhalt und Aufbau eines Auditberichtes | |||
* [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Zertifikat/ISO27001/Muster_Auditbericht_Kompendium.docx%3F__blob%3DpublicationFile%26v%3D1&ved=2ahUKEwjIpK7E96OGAxUIZ_EDHZsKAxkQFnoECBcQAQ&usg=AOvVaw0CizE0Pm9OoqsdcLz08qrn Muster Auditbericht] | |||
* Genehmigung und Verteilung | |||
* Aufbewahrung und Vertraulichkeit | |||
== Folgemaßnahmen == | |||
* Korrekturmaßnahmen | |||
== TMP == | |||
* [[IT-Grundschutz/Audit/Auditprozess|Auditprozess]] | * [[IT-Grundschutz/Audit/Auditprozess|Auditprozess]] | ||
* [[IT-Grundschutz/Audit/Beschreibung|Beschreibung]] | * [[IT-Grundschutz/Audit/Beschreibung|Beschreibung]] | ||
| Zeile 23: | Zeile 52: | ||
---- | ---- | ||
--> | --> | ||
== Anhang == | == Anhang == | ||
=== Siehe auch === | === Siehe auch === | ||
Version vom 27. August 2026, 10:43 Uhr
IT-Grundschutz/Audit
Beschreibung
IT-Grundschutz/Audit - Untersuchung des ISMS, ob gesetzte Anforderungen erfüllt und wirksam sind
Beschreibung
Planung und Vorbereitung
- Rollen und Verantwortlichkeiten
- Unabhängigkeit
- Auditplan
- Kombination von Audits
Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen
- Synergieeffekte
Abgleich der Dokumente und Datengrundlagen
Auditprozess-Aktivitäten
- Zusammenstellung eines Team
- Dokumente vorbereiten
- Planung des Vor-Ort-Audits
- Umgang mit Nichtkonformitäten
Berichtswesen
- Inhalt und Aufbau eines Auditberichtes
- Muster Auditbericht
- Genehmigung und Verteilung
- Aufbewahrung und Vertraulichkeit
Folgemaßnahmen
- Korrekturmaßnahmen
TMP
- Auditprozess
- Beschreibung
- IT-Grundschutz/Audit/Einleitung
- Rezertifizierungsaudit
- Voraudit
- Zertifizierungsverfahren
Anhang
Siehe auch
Dokumentation
Links
Projekt
Weblinks