• Marc Borgers

Internes ISMS Audit

(für Unternehmen)


Im Rahmen des Informationssicherheitsmanagementsystems (ISMS) sind Unternehmen dazu verpflichtet, in geplanten Abständen unabhängige interne Audits durchzuführen.

Internes Audit: ISO 27001, B3S, KRITIS, IT-SiKat, TISAX®, VAIT, VDA ISA, §8a BSIG, KritisV, ISO 27017, IT-Sicherheitskatalog, ISO 27019, §11 1a EnWG, §11 1b EnWG

Das erklärte Ziel dieser Prüfungen ist es festzustellen, ob die Normanforderungen sowie die eigenen internen Vorgaben erfüllt werden und das ISMS auch wirklich gelebt wird. Die Durchführung solcher Audits stellt oft für kleine und mittelständische Unternehmen (KMU) eine Herausforderung dar, besonders wenn sie aufgrund der geringen Mitarbeiteranzahl die Unabhängigkeit des internen Auditors vom auditierten Umfeld und Tätigkeit nicht gewährleisten können. In solchen Fällen und insbesondere wenn der Fokus auf der Identifikation von Verbesserungspotentialen liegt, empfiehlt es sich die Prüfung des Managementsystems durch einen externen berufenen Auditor durchführen zu lassen.

Auditor ≠ Auditor

Im Bereich der Informationssicherheit gibt es leider keine gesetzlich geschützte Berufsbezeichnung für die Tätigkeit des Auditors. So ist es möglich, dass Personen diesen Titel führen, die ausschließlich eine Schulung von wenigen Tagen absolviert haben. Gleiches gilt für Berater, die in ihrer beruflichen Laufbahn noch keine operative Verantwortung im Bereich der IT-Sicherheit sowie Informationssicherheit innehatten und trotz der fehlenden eigenen Praxiserfahrung ihren Kunden den Weg weisen. Wer selbst operativ in der IT tätig ist, weiß das die besagte Praxis sich oft anders verhält als es die Theorie es vorsieht. Gerade das operative Wissen, ist für die Prüfung der Informationssicherheit und Identifikation von Verbesserungspotentialen von großer Bedeutung. Die Prüfdienstleister haben diesen Umstand unlängst erkannt und stellen deshalb klare Anforderungen an ihre Auditoren bevor sie berufen und im Namen der Zertifizierungsstelle tätig werden dürfen.

Vorteile der internen Prüfung durch berufene Auditoren:

  • Unzweifelhafte Compliance mit den Normvorgaben für die Durchführung von internen Audits

  • Hohe Sach- und Fachkenntnisse

  • Objektive Bewertung auf dem Niveau eines Zertifizierungsaudits

  • Effizientes und routiniertes Vorgehen bei der Durchführung des Audits

Als offiziell berufene Auditoren, die für mehrere prüfende Stellen tätig sind, freuen wir uns darauf Sie bei Ihrem internen Audit unterstützen zu dürfen!


Prüfschwerpunkte, Branchen und KRITIS Sektoren:

Automobil, Banken, Content Delivery, Ernährung, Energie, Finanzen, Handel, Housing, Hosting, Industrie, IT, Krankenhaus, Lebensmittelindustrie, Logistik, Medien, Netzführung Gas & Strom, Pharma, Prototypenschutz, Provider, Telekommunikation, VAIT, Versicherung


Angeboten werden interne Audits für Unternehmen gemäß der folgenden Standards / Prüfrundlagen:


  • ISO 27001

  • ISO 27017

  • ISO 27019

  • ISO 27701

  • ISO 50600

  • VDA ISA (TISAX®)

  • VAIT

  • IT-Sicherheitskatalog (§11 1a & 1b EnWG)

  • Branchenspezifischer Sicherheitsstandard (B3S KRITIS) (Pharma, Lebensmittelhandel, Krankenhaus, Hosting, CDN, Verkehrssteuerungs- & Leitsysteme, Ernährungsindustrie, Aggregatoren, Datacenter, etc.)


Für Ihre Fragen stehen wir Ihnen sehr gerne zur Verfügung:

Hinweis: Wenn wir Ihr ISMS innerhalb der letzten 3 Jahre im Auftrage einer Zertifizierungsgesellschaft geprüft haben, dürfen wir für Sie leider keine internen Audits oder Schulungen im Bereich der Informationssicherheit durchführen.

61 Ansichten

Dienstleistungen

Flexibilität

Um Ihnen ein Maximum an Flexibilität bei der Terminauswahl und Durchführung der Termine bieten zu können, wurden sämtliche Kalender online gestellt. So können Sie selbst aus den verfügbaren Tagen wählen und bei Bedarf Ihre Reservierungen auch ohne Rücksprache verschieben.

Transparenz

Wir bieten Ihnen eine Kostentransparenz von Anfang an:
 

Tagessatz (8-Std.-Arbeitstag)
ab 1.500,00 € netto