Datenschutz IT-Sicherheit Audits
Vorbereitung auf ISO/IEC 27001- und TISAX-Audits
ISO/IEC 27001 – strukturierte
Auditvorbereitung
Die
ISO/IEC
27001
verlangt
ein
wirksames
Informationssicherheits-Managementsystem.
Im
Fokus
stehen
Kontext,
Risiken,
Maßnahmen
und deren Umsetzung.
Leistungsbestandteile:
•
Definition und Prüfung von Scope und
Kontext
•
Risikoanalyse und Risikobehandlungsplan
•
Statement of Applicability (SoA)
•
Richtlinien, Prozesse und Rollen
•
Nachweisführung und Dokumentenprüfung
•
Internes Audit und Management Review
Ergebnis:
Ein konsistentes ISMS mit klaren
Verantwortlichkeiten und auditfähigen
Nachweisen.
TISAX – gezielte
Assessmentvorbereitung
TISAX ist anwendungsnah und
prüfungsorientiert. Gefordert sind belastbare
Maßnahmen und konkrete Nachweise entlang
des Schutzbedarfs.
Leistungsbestandteile:
•
Einordnung der Assessment Objectives
(VDA ISA)
•
Schutzbedarfsfeststellung
•
Gap-Analyse gegen TISAX-Anforderungen
•
Maßnahmen- und Umsetzungsplan
•
Evidence Pack für das Assessment
•
Vorbereitung auf Interviews und Prüfungen
Ergebnis:
Ein belastbares Assessment ohne
Überdokumentation.
Anja Spittler Datenschutz Informationssicherheit, De-Smit-Str. 18, D-07545 Gera | Tel.: +49 (0)160 - 84 57 361 | E-Mail: a.spittler@anja-spittler.de
Datenschutz - Informationssicherheit - AI - Audits
Eine erfolgreiche Auditvorbereitung beginnt lange vor dem Audittermin. Entscheidend sind ein klarer
Scope, ein realistischer Zeitplan und belastbare Nachweise.
Ich unterstütze Unternehmen dabei, sich strukturiert und zielgerichtet auf ISO/IEC 27001- und TISAX-
Audits vorzubereiten.
Ziel ist Auditfähigkeit – nicht Dokumentenfülle.
Vorgehensweise
•
klare Zieldefinition
•
strukturierte Gap-Analyse
•
priorisierte Maßnahmen
•
konsequente Nachweisführung
•
Audit-Simulation vor dem Termin
Mehrwert für Ihr Unternehmen
•
reduzierte Auditrisiken
•
transparente Verantwortlichkeiten
•
prüfbare, konsistente Nachweise
•
Umsetzung im Tagesbetrieb
•
planbarer Auditablauf