Bereiten Sie sich mit Secfix souverän auf Ihr Audit vor

Führen Sie eine detaillierte Bewertung der Konformität Ihres Unternehmens mit jeder der anwendbaren ISO 27001-Kontrollen durch. Bereiten Sie sich auf Ihr nächstes Audit mit einer echten Auditsimulation vor.

Beliebt

Internes Audit

Für Teams, die ein schnelles internes Audit benötigen.

1,500 €
month
Jetzt buchen

Interne Audit-Checkliste

Überprüfung der Dokumentation durch einen internen Auditor

Interner Auditbericht

Audit-Bereitschaft

Für Teams, die eine echte Auditsimulation wünschen.

3,500 €
month
Jetzt buchen

Everything in Internal Audit, and:

Interne Audit-Checkliste

Überprüfung der Dokumentation durch einen internen Auditor

Interner Auditbericht

Audit-Simulation bis zu 6 Stunden

basic

$12
month

Cloneable Content

Beautiful Templates

Detailed Guides

Los geht's

business

$32
month

Cloneable Content

Beautiful Templates

Detailed Guides

Expert Support

Los geht's
* Billed as $420 yearly

Professional

$79
month

Cloneable Content

Beautiful Templates

Detailed Guides

Expert Support

Communities & Groups

Inspiration & Jobs

Los geht's

Vergleichen Sie unsere Audit-Dienstleistungen

Internes Audit
Audit-Bereitschaft
Interne Audit-Checkliste
Überprüfung der Dokumentation durch einen internen Auditor
Interner Auditbericht
Remote
Format
Offline-Überprüfung + 1 Stunde zur Überprüfung der Ergebnisse
Online-Überprüfung + bis zu 6 Stunden Echtzeit-Prüfungssimulation
Zielsetzung
Durchführung eines internen Audits für Ihr Unternehmen
Beurteilung der Audit-Bereitschaft ihres Unternehmen
Ansatz
Prüfen Sie das ISMS Ihres Unternehmens anhand der internen Audit-Checkliste, um sicherzustellen, dass es die Anforderungen der Norm gemäß Abschnitt 9.2 erfüllt. Die Nachweise können aus Dokumentation, Systemkonfiguration, Prozessbegehungen, Dateifreigaben und Screenshots bestehen.
Simulieren Sie ein echtes Audit, indem Sie die Nachweise zu jeder ISO 27001-Kontrolle überprüfen. Ein Auditor wird in Echtzeit Fragen stellen. Die Nachweise können aus der Dokumentation, der Systemkonfiguration und den Prozessdurchläufen bestehen und sind über die gemeinsame Nutzung von Videoanrufen, Dateien, Screenshots oder Interviewantworten zugänglich.
Ergebnisse
Abschlussbericht gemäß Abschnitt 9.2. Der interne Auditor fasst seine Feststellungen zusammen, einschließlich etwaiger Nichtkonformitäten und bestehendem Handlungsbedarf.
Detaillierter Bericht, der den Bereitschaftsstatus für jede der ISO 27001-Kontrollen mit dem Status "Konform" oder "Nicht konform" enthält. Bei nicht konformen Punkten wird detailliert erläutert, welche Nachweise fehlten, um den Konformitätsstatus der Kontrolle zu bestimmen.
Zahlungsrahmen
Einmalig
Einmalig

Wie fängt man an?

1. Buchen Sie Ihre bevorzugte
Option

2. Planen Sie eine Sitzung mit dem internen Auditor

3. Audit durchführen und Abschlussbericht erhalten

FAQs

Was ist ein internes Audit?

Ein internes Audit für ISO 27001 ist eine systematische und unabhängige Überprüfung des Informationssicherheits-Managementsystems (ISMS) einer Organisation, um sicherzustellen, dass es mit den Anforderungen der Norm ISO 27001 übereinstimmt. Ziel des internen Audits ist es, die Effektivität und Effizienz des ISMS zu bewerten und Bereiche mit Verbesserungsbedarf zu identifizieren. Interne Audits für ISO 27001 werden in der Regel von einem Team geschulter Fachleute innerhalb der Organisation oder von einer externen Firma durchgeführt, die sich auf interne Audits nach ISO 27001 spezialisiert hat. Die Vorlage der Aufzeichnungen eines internen Audits ist obligatorisch, um das ISO 27001-Audit zu bestehen.

Ist ein internes Audit für ISO 27001 erforderlich?

Ja, ein internes Audit ist eine verbindliche Anforderung der Norm ISO 27001. Interne Audits sind ein wesentlicher Bestandteil des ISO 27001-Zertifizierungsprozesses, da sie der Organisation helfen, nachzuweisen, dass ihr Informationssicherheits-Managementsystem (ISMS) mit der Norm konform ist und effektiv umgesetzt und aufrechterhalten wird.

Welche Bereiche werden in der Audit-Bereitschaft abgedeckt?

Die Audit-Bereitschaft ist eine detailliertere Bewertung der Innenrevision, die auch eine echte Auditsimulation umfasst. Wir werden die folgenden Bereiche abdecken:

- Management (ISMS-Richtlinie, ISMS-Ziele, Aktionsplan, Verbesserung)

- Sicherheitsabteilung (Dokumentenkontrolle, Aufzeichnungskontrolle, Vorfälle, Schwachstellenprüfung und -management, interne Audits,  Korrektur- und Vorbeugungsmaßnahmen, nichtkonforme Produkte, Kundenfeedback/Beschwerden, Managementbewertungen)

- Unternehmenssicherheit (Rollen, Befugnisse, Koordinierung, Verträge, Informationssicherheit im Projektmanagement) A.6.

- Personelle Sicherheit (Personalakten, Verträge, NDAs, Verträge mit Subunternehmern) A.7.

- Organisatorische Vermögensverwaltung (Register der Informationsbestände, Risikobewertung, Revision, akzeptable Nutzung von Informationen und Vermögenswerten, Lieferung und Rückgabe von Vermögenswerten, Medienmanagement, Änderungen, Überprüfungen) A.8

- Zugangskontrolle (Zugriffsrechte, logische Netzkontrollen, Überwachung und Kontrolle von Zugangsmanagementsystemen, Zugangskontrollrichtlinie) A.9

- Kryptographierichtlinie (Richtlinie für die Nutzung der Kryptographiekontrolle, Schlüsselverwaltung) A.10

- Physische Sicherheit (physische Zugangskontrollen, Kontrolle der Computerausstattung, Kabelmanagement, Umweltkontrollen, sichere Entsorgung oder Wiederverwendung des Equipments (A.11.):

- Operatives Sicherheitsmanagement (Geschäftsanwendungen, Systemüberwachung und -steuerung, Systemverwaltung, dokumentierte Betriebsverfahren) A.12

- Netzsicherheitsmanagement (Netzkontrollen, Informationsübertragung, NDA) A.13

- Systemsicherheitsmanagement (Beschaffungsmanagement, Sicherheitsanforderungen, Wartung von IT-Systemen, Richtlinie für eine sichere Entwicklung, sichere Entwicklungsumgebung, Tests) A.14

- Management der Lieferantenbeziehungen (Informationssicherheitsrichtlinie in den Lieferantenbeziehungen, Einkauf, Verwaltung von Änderungen bei den Dienstleistungen der Lieferanten) (A.15):

- Management von Sicherheitsvorfällen (Management von Informationssicherheitsvorfällen, Bewertung, Reaktion, Lernen) A.16

- Sicherheitskontinuitätsmanagement (Geschäftskontinuitätsplan) A.17

- Management der Einhaltung von Sicherheitsvorschriften (Gesetzgebung, Überwachung) A.18

Bereit für Ihr internes Audit?