IT-Grundschutz/Audit: Unterschied zwischen den Versionen
Aus Foxwiki
Keine Bearbeitungszusammenfassung |
|||
| Zeile 37: | Zeile 37: | ||
== Folgemaßnahmen == | == Folgemaßnahmen == | ||
* Korrekturmaßnahmen | * Korrekturmaßnahmen | ||
<!-- | |||
== TMP == | == TMP == | ||
* [[IT-Grundschutz/Audit/Auditprozess|Auditprozess]] | * [[IT-Grundschutz/Audit/Auditprozess|Auditprozess]] | ||
| Zeile 43: | Zeile 44: | ||
* [[IT-Grundschutz/Audit/Rezertifizierungsaudit|Rezertifizierungsaudit]] | * [[IT-Grundschutz/Audit/Rezertifizierungsaudit|Rezertifizierungsaudit]] | ||
* [[IT-Grundschutz/Audit/Voraudit|Voraudit]] | * [[IT-Grundschutz/Audit/Voraudit|Voraudit]] | ||
* [[IT-Grundschutz/Audit/Zertifizierungsverfahren|Zertifizierungsverfahren]] | * [[IT-Grundschutz/Audit/Zertifizierungsverfahren|Zertifizierungsverfahren]]<noinclude> | ||
--> | |||
<!-- | <!-- | ||
---- | ---- | ||
Version vom 27. August 2026, 10:45 Uhr
IT-Grundschutz/Audit
Beschreibung
IT-Grundschutz/Audit - Untersuchung des ISMS, ob gesetzte Anforderungen erfüllt und wirksam sind
Planung und Vorbereitung
- Rollen und Verantwortlichkeiten
- Unabhängigkeit
- Auditplan
- Kombination von Audits
Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen
- Synergieeffekte
Abgleich der Dokumente und Datengrundlagen
Auditprozess-Aktivitäten
- Zusammenstellung eines Team
- Dokumente vorbereiten
- Planung des Vor-Ort-Audits
- Umgang mit Nichtkonformitäten
Berichtswesen
- Inhalt und Aufbau eines Auditberichtes
- Muster Auditbericht
- Genehmigung und Verteilung
- Aufbewahrung und Vertraulichkeit
Folgemaßnahmen
- Korrekturmaßnahmen
Anhang
Siehe auch
Dokumentation
Links
Projekt
Weblinks