KaitoSecKaitoSec Docs
Funktionen

Audits

Plane Prüfungen, bewerte Anforderungen und dokumentiere Ergebnisse nachvollziehbar.

Plane Prüfungen, bewerte Anforderungen und dokumentiere Ergebnisse nachvollziehbar. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielISO 27001 Abschnitt 9.2. Interne Audits müssen geplant, durchgeführt und nachverfolgt werden.
FunktionKaitoSec erstellt Audits mit Geltungsbereich, Kriterien, Prüfpunkten, Ergebnissen, Nachweisen, Feststellungen und Abschlussbewertung.
ErgebnisEin vollständiger Auditdatensatz mit Prüfprogramm, Ergebnissen und Folgeaktionen.

Gutes Beispiel

FeldBeispiel
AuditInternes ISO 27001 Audit Q2
GeltungsbereichCloud-Dienst-Plattform
KriterienISO 27001 Abschnitte 6, 8, 9 und ausgewählte Annex A Maßnahmen
StichprobeCRM Zugriff, Vorfallprozess, Lieferantenbewertung
ErgebnisZwei Abweichungen, eine Beobachtung
FolgeaktionFeststellungen mit Verantwortlichen und Zielterminen

Qualitätsmaßstab

Das ist ausreichend, wenn Auditumfang, Kriterien, Stichproben, Bewertungen, Nachweise und Folgeaktionen nachvollziehbar sind.

Häufige Fehler

FehlerBeraterhinweis
Audit ohne Kriterien planenPrüfe gegen Norm, interne Vorgabe oder definierte Maßnahme.
Nur Dokumente ansehenInterviews und Stichproben machen Wirksamkeit sichtbar.
Feststellungen nicht nachverfolgenEin Audit endet erst, wenn Abweichungen gesteuert sind.

Nächster Schritt in KaitoSec

SituationVorgehen
Audit vorbereitenGeltungsbereich, Kriterien und Stichproben festlegen.
Audit abschließenFeststellungen erzeugen und Abschlussbewertung dokumentieren.

On this page