Richtlinien und Ablauf von ISMS Audits
Wir bieten Ihnen eine umfassende Unterstützung bei der Planung, Vorbereitung, Durchführung und Nachbereitung von internen und externen Audits sowie Informationssicherheits-Revisionen (IS-Revisionen).
1. Planung und Vorbereitung von Audits
Vor einem Audit ist eine detaillierte Planung erforderlich. Wir entwickeln gemeinsam mit Ihnen einen maßgeschneiderten Auditplan, der die spezifischen Anforderungen und Ziele Ihrer Organisation berücksichtigt. Unsere Leistungen umfassen:
- Erstellung eines Auditprogramms
- Sichtung relevanter Dokumente
- Schulung der beteiligten Mitarbeiter
2. Durchführung interner Audits
Interne Audits sind wichtig, wenn Ihr Unternehmen sich auf ein Zertifizierungsaudit vorbereitet oder sich im Rahmen einer bestehenden Zertifizierung selbst überprüft. Dabei stellen wir sicher, dass Ihre Informationssicherheitsmaßnahmen:
- Vollständig und wirksam sind
- Den Anforderungen der ISO/IEC 27001 entsprechen
- Objektiv und unparteiisch geprüft werden
Wir führen Mitarbeiterinterviews, Dokumentenprüfungen und Vor-Ort-Begehungen durch, um eine fundierte Bewertung Ihres ISMS vorzunehmen und eventuelle Schwachstellen aufzudecken.
3. Begleitung bei externen Audits
Im Anschluss an das interne Audit unterstützen wir Sie im Zertifizierungsprozess. Wir bereiten Sie intensiv auf das externe Audit vor und begleiten Sie während der Durchführung, um einen reibungslosen Ablauf sicherzustellen.
4. IS-Revisionen
Ein erfolgreiches ISMS erfordert regelmäßige Überprüfungen der Sicherheitsmaßnahmen und -prozesse. Wir führen umfassende IS-Revisionen auf der Grundlage des Leitfadens des Bundesamts für Sicherheit in der Informationstechnik (BSI) durch. Dabei bewerten wir die Wirksamkeit, Aktualität und Vollständigkeit Ihrer Sicherheitsmaßnahmen und geben konkrete Empfehlungen zur Optimierung.
5. Nachbereitung und kontinuierliche Verbesserung
Nach Abschluss der Audits erhalten Sie detaillierte Berichte, die:
- Ergebnisse und Erkenntnisse verständlich zusammenfassen
- Die Konformität Ihres ISMS mit geltenden Standards bewerten
- Identifizierte Schwachstellen und Risiken dokumentieren
- Konkrete Handlungsempfehlungen für die Optimierung enthalten
Wir unterstützen Sie zudem aktiv bei der Umsetzung der Verbesserungsmaßnahmen und begleiten Sie bei der kontinuierlichen Weiterentwicklung Ihres ISMS.