IT-Grundschutz/Audit

Aus Foxwiki
Wechseln zu:Navigation, Suche

IT-Grundschutz/Audit


Beschreibung

IT-Grundschutz/Audit - Untersuchung des ISMS, ob gesetzte Anforderungen erfüllt und wirksam sind

Planung und Vorbereitung

  • Rollen und Verantwortlichkeiten
  • Unabhängigkeit
  • Auditplan
Kombination von Audits

Zum Beispiel mit einem Datenschutzaudit in Zusammenarbeit mit dem Datenschutzbeauftragen

Synergieeffekte

Abgleich der Dokumente und Datengrundlagen

Auditprozess-Aktivitäten

  • Zusammenstellung eines Team
  • Dokumente vorbereiten
  • Planung des Vor-Ort-Audits
  • Umgang mit Nichtkonformitäten

Berichtswesen

Inhalt und Aufbau eines Auditberichtes

Folgemaßnahmen

  • Korrekturmaßnahmen

TMP


Anhang

Siehe auch


Dokumentation

Projekt


TMP

Anhang

Siehe auch

  1. Auditierungsschema - Für ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz
  2. Zertifizierungsschema