Funktionen
Prüfbereitschaft
Prüfe, ob dein ISMS für Audit, Managementbewertung oder Zertifizierung bereit ist.
Prüfe, ob dein ISMS für Audit, Managementbewertung oder Zertifizierung bereit ist. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.
Beratungsziel
| Baustein | Inhalt |
|---|---|
| Normziel | ISO 27001 Abschnitte 9.1, 9.2, 9.3 und 10. Prüfbereitschaft verdichtet prüfbare Reife und offene Lücken. |
| Funktion | KaitoSec zeigt Vorbedingungen, offene Nachweise, fehlende Entscheidungen, ablaufende Aufgaben und kritische Lücken. |
| Ergebnis | Eine priorisierte Vorbereitungsliste für Audit oder Bewertung. |
Gutes Beispiel
| Feld | Beispiel |
|---|---|
| Ziel | Zertifizierungsvorbereitung ISO 27001 |
| Status | 82 Prozent bereit |
| Offene Punkte | Drei Begründungen zur Erklärung zur Anwendbarkeit, zwei fehlende Nachweise, eine offene Feststellung |
| Priorität | Hohe Risiken und Pflichtnachweise zuerst |
| Entscheidung | Externes Audit erst nach Abschluss der offenen Feststellungen |
Qualitätsmaßstab
Das ist ausreichend, wenn alle kritischen Lücken eine verantwortliche Person, einen Zieltermin und eine klare Entscheidung haben.
Häufige Fehler
| Fehler | Beraterhinweis |
|---|---|
| Prozentwert als Wahrheit sehen | Prüfbereitschaft ist ein Hinweis, keine Auditgarantie. |
| Kleine Lücken vor kritischen bearbeiten | Priorisiere nach Risiko und Normrelevanz. |
| Keine Entscheidung bei Restlücken | Management muss wissen, was offen bleibt. |
Nächster Schritt in KaitoSec
| Situation | Vorgehen |
|---|---|
| Vier Wochen vor Audit | Prüfbereitschaft prüfen und rote Punkte priorisieren. |
| Managementbewertung | Restlücken und Risiken als Entscheidungsvorlage nutzen. |
