Datenschutz IT-Sicherheit Audits

Vorbereitung auf ISO/IEC 27001- und TISAX-Audits

ISO/IEC 27001 – strukturierte Auditvorbereitung Die ISO/IEC 27001 verlangt ein wirksames Informationssicherheits-Managementsystem. Im Fokus stehen Kontext, Risiken, Maßnahmen und deren Umsetzung. Leistungsbestandteile: Definition und Prüfung von Scope und Kontext Risikoanalyse und Risikobehandlungsplan Statement of Applicability (SoA) Richtlinien, Prozesse und Rollen Nachweisführung und Dokumentenprüfung Internes Audit und Management Review Ergebnis: Ein konsistentes ISMS mit klaren Verantwortlichkeiten und auditfähigen Nachweisen.
TISAX – gezielte Assessmentvorbereitung TISAX ist anwendungsnah und prüfungsorientiert. Gefordert sind belastbare Maßnahmen und konkrete Nachweise entlang des Schutzbedarfs. Leistungsbestandteile: Einordnung der Assessment Objectives (VDA ISA) Schutzbedarfsfeststellung Gap-Analyse gegen TISAX-Anforderungen Maßnahmen- und Umsetzungsplan Evidence Pack für das Assessment Vorbereitung auf Interviews und Prüfungen Ergebnis: Ein belastbares Assessment ohne Überdokumentation.
Anja Spittler Datenschutz Informationssicherheit, De-Smit-Str. 18, D-07545 Gera | Tel.: +49 (0)160 - 84 57 361 | E-Mail: a.spittler@anja-spittler.de

Datenschutz - Informationssicherheit - AI - Audits

Eine erfolgreiche Auditvorbereitung beginnt lange vor dem Audittermin. Entscheidend sind ein klarer

Scope, ein realistischer Zeitplan und belastbare Nachweise.

Ich unterstütze Unternehmen dabei, sich strukturiert und zielgerichtet auf ISO/IEC 27001- und TISAX-

Audits vorzubereiten.

Ziel ist Auditfähigkeit – nicht Dokumentenfülle.

Vorgehensweise klare Zieldefinition strukturierte Gap-Analyse priorisierte Maßnahmen konsequente Nachweisführung Audit-Simulation vor dem Termin
Mehrwert für Ihr Unternehmen reduzierte Auditrisiken transparente Verantwortlichkeiten prüfbare, konsistente Nachweise Umsetzung im Tagesbetrieb planbarer Auditablauf

Datenschutz Informationssicherheit AI Audits

De-Smit-Straße 18 D-07545 Gera
m: +49 (160) 84 57 361 e: info@anja-spittler.de

Vorbereitung auf ISO/IEC

27001- und TISAX-Audits

Eine erfolgreiche Auditvorbereitung beginnt lange vor

dem Audittermin. Entscheidend sind ein klarer Scope,

ein realistischer Zeitplan und belastbare Nachweise.

Ich unterstütze Unternehmen dabei, sich strukturiert

und zielgerichtet auf ISO/IEC 27001- und TISAX-Audits

vorzubereiten.

Ziel ist Auditfähigkeit – nicht Dokumentenfülle.

Vorgehensweise klare Zieldefinition strukturierte Gap-Analyse priorisierte Maßnahmen konsequente Nachweisführung Audit-Simulation vor dem Termin Mehrwert für Ihr Unternehmen reduzierte Auditrisiken transparente Verantwortlichkeiten prüfbare, konsistente Nachweise Umsetzung im Tagesbetrieb planbarer Auditablauf