top of page
AuditManufaktur_Normal_Transparent_Med.png

SALE

KENNENLERN-

ANGEBOT MIT

FAST 50% PREISVORTEIL

Festpreisaudit für Neukunden

Vollständiges int. Audit nach ISO/IEC 27001 oder VDA ISA

 

Was Sie erhalten:

✓ 5 Personentage professionelle Auditierung

✓ 4,5 Tage fokussierte Interviews mit Ihren Fachbereichen

✓ 100% remote – keine Reise- und Zusatzkosten

✓ Umfassende Prüfung Ihres ISMS

✓ Detaillierter Auditbericht mit klaren Handlungsempfehlungen

✓ Exklusive Compliance-Bestätigung bei Erfolg

TAGES-

SATZ

 

800€

ISO 27001 Auditpläne

Aktualisiert: 24. Okt.


🟢 Fragen zum Auditplan? KIra hilft 24x7x365.
🟢 Fragen zum Auditplan? KIra hilft 24x7x365.

Auf dieser Seite stellen wir neuen Kunden 3 verschiede generische Auditpläne für ein vollständiges internes ISO 27001 Audit bereit. Ein Plan mit 5, einen mit 4,5 und einen mit 4 Tagen. Sie können für eine durchschnittliche Organisation mit einem Standort, als Grundlage für die Erstellung eigener angepasster Pläne verwendet werden.



Die Erfahrung hat gezeigt, dass sich die Prüfzeit pro Punkt aus den folgenden Aspekten zusammensetzt:

• 2 - 5 Minuten: Suchen und Öffnen der Nachweise (ISB)
• 2 - 5 Minuten: Sichten der Nachweise (Auditteam)
• 5 - 10 Minuten: Dialog (ISB und Auditteam).

Jeder der bereits an einem ISO 27001 Audit teilgenommen hat, wird bestätigen können, dass 15 Minuten nicht wirklich viel Zeit sind, um das Suchen, Sichten und Bewerten durchzuführen. Insbesondere nicht, wenn Empfehlungen und Maßnahmen diskutiert werden müssen.


Der Umfang der ISO/IEC 27001:2022 ist nicht zu unterschätzen:

• 30 Abschnitte im Hauptteil (Unterkapitel mit Anforderungen)
• 93 Abschnitte im Annex A  

Wenn man die genannten 15 Minuten pro Abschnitt als Mischkalkulation ansetzt, kommt man auf 3,8 PT (Personentage á 8h), jedoch ohne Pausen und administrative Punkte, wie zum Beispiel das Abschlussgespräch.




5,0 Tage Interview

Für Kunden, die das intere Audit nicht nur zur Bewertung, sondern auch zur Diskussion über Verbesserungsmöglichkeiten nutzen möchten, bietet sich der 5 tägige Interviewplan an. Denn in diesem Plan stehen in nur 2 Sessions weniger als 15 Minuten pro Abschnitt zur Verfügung:


ISO 27001 Auditplan Tag 1 (5 Tage internes Audit)

ISO 27001 Auditplan Tag 2 (5 Tage internes Audit)

ISO 27001 Auditplan Tag 3 (5 Tage internes Audit)

ISO 27001 Auditplan Tag 4 (5 Tage internes Audit)

ISO 27001 Auditplan Tag 5 (5 Tage internes Audit)



4,5 Tage Interview

Ein Kompromiss stellt der Plan mit 4,5 Tagen dar. Hier ist direkt erkennbar, dass 10 Sessions weniger als 15 Mintuen pro Abschnitt besitzen. Trotzdem reicht die Zeit oft noch aus, um auch einzelne Verbesserungsmöglichkeiten zu diskutieren:


ISO 27001 Auditplan Tag 1 (4,5 Tage internes Audit)

ISO 27001 Auditplan Tag 2 (4,5 Tage internes Audit)

ISO 27001 Auditplan Tag 3 (4,5 Tage internes Audit)

ISO 27001 Auditplan Tag 4 (4,5 Tage internes Audit)

ISO 27001 Auditplan Tag 5 (4,5 Tage internes Audit)



4 Tage Interview

Wer bereits gut vorbereitet ist somit das Suchen sowie Öffnen der Nachweise auf unter 2 Minuten drückt und auf Grundsatzdiskussionen verzichtet, der kann Zeit und Geld einsparen:


ISO 27001 Auditplan Tag 1 (4 Tage internes Audit)

ISO 27001 Auditplan Tag 2 (4 Tage internes Audit)

ISO 27001 Auditplan Tag 3 (4 Tage internes Audit)

ISO 27001 Auditplan Tag 4 (4 Tage internes Audit)

IMG_0969_edited_edited.png
Telefon2trans.png

Sie haben Fragen?

Manchmal ist ein direktes Gespräch einfach unschlagbar. Zögern Sie bitte nicht über unseren Telefonkalender ein kostenloses Erstgespräch zu vereinbaren!

© 2025 AUDIT

MANUFAKTUR

TISAX® ist eine eingetragene Marke der ENX Association. Die AUDIT MANUFAKTUR steht in keiner geschäftlichen Beziehung zur ENX. Mit der Nennung der Marke TISAX® ist keine Aussage des Markeninhabers zur Geeignetheit der hier beworbenen Leistungen verbunden. TISAX® Assessments, zur Erlangung von Labels, werden nur von den auf der Homepage der ENX genannten Prüfdienstleistern durchgeführt. In unserer Funktion als Auditoren für Zertifizierungsstellen ist es uns für einige Jahre untersagt, Unternehmen zu zertifizieren, die wir zuvor im Bereich Informationssicherheit unterstützt haben. Diese Regelung stellt die Unparteilichkeit und Integrität des Zertifizierungsverfahrens sicher.

bottom of page