Funktionen
Audits
Plane Prüfungen, bewerte Anforderungen und dokumentiere Ergebnisse nachvollziehbar.
Plane Prüfungen, bewerte Anforderungen und dokumentiere Ergebnisse nachvollziehbar. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 Abschnitt 9.2. Interne Audits müssen geplant, durchgeführt und nachverfolgt werden. |
| Funktion | KaitoSec erstellt Audits mit Geltungsbereich, Kriterien, Prüfpunkten, Ergebnissen, Nachweisen, Feststellungen und Abschlussbewertung. |
| Ergebnis | Ein vollständiger Auditdatensatz mit Prüfprogramm, Ergebnissen und Folgeaktionen. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Audit | Internes ISO 27001 Audit Q2 |
| Geltungsbereich | Cloud-Dienst-Plattform |
| Kriterien | ISO 27001 Abschnitte 6, 8, 9 und ausgewählte Annex A Maßnahmen |
| Stichprobe | CRM Zugriff, Vorfallprozess, Lieferantenbewertung |
| Ergebnis | Zwei Abweichungen, eine Beobachtung |
| Folgeaktion | Feststellungen mit Verantwortlichen und Zielterminen |
Qualitätsmaßstab
Das ist ausreichend, wenn Auditumfang, Kriterien, Stichproben, Bewertungen, Nachweise und Folgeaktionen nachvollziehbar sind.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Audit ohne Kriterien planen | Prüfe gegen Norm, interne Vorgabe oder definierte Maßnahme. |
| Nur Dokumente ansehen | Interviews und Stichproben machen Wirksamkeit sichtbar. |
| Feststellungen nicht nachverfolgen | Ein Audit endet erst, wenn Abweichungen gesteuert sind. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Audit vorbereiten | Geltungsbereich, Kriterien und Stichproben festlegen. |
| Audit abschließen | Feststellungen erzeugen und Abschlussbewertung dokumentieren. |
