Zum Hauptinhalt springen JLIB_HTML_SKIP_TO_CONTENT

Richtlinie zum internen Audit und der Managementbewertung

Vorgaben für interne Audits und Management Reviews.

Warum diese Richtlinie?

Regelmäßige interne Audits und Management Reviews sind essenzielle Werkzeuge zur Überprüfung der ISMS-Wirksamkeit und kontinuierlichen Verbesserung. Sie sind Pflichtanforderung nach ISO 27001 und NIS2.

Das regelt diese Richtlinie

  • Auditprogramm und -planung: Systematische Planung und Durchführung von internen Audits mit definierten Zielen und Umfang
  • Auditorenqualifikation: Anforderungen an Qualifikation, Unabhängigkeit und Schulung von internen Auditoren
  • Management-Review-Prozess: Formale Bewertung des ISMS durch oberste Leitung in festgelegten Intervallen
  • Nachverfolgung von Findings: Dokumentation und systematische Behandlung von Abweichungen und Verbesserungsmöglichkeiten

Ihr Nutzen

Mit dieser Richtlinie etablieren Sie einen systematischen Prozess zur Überwachung der ISMS-Effektivität und schaffen Transparenz über Ihre Informationssicherheitslage.

Normen & Regulatorik

ISO/IEC 27001
Klausel 9.2 Klausel 9.3
NIS2 / BSIG
§ 30 Abs. 2 Nr. 9 BSIG
netto / Stück

zzgl. gesetzl. MwSt.

( brutto / Stück)

Norm ISO/IEC 27001:2022
Sofort-Download Nach Kauf sofort verfügbar
Konformität NIS2 / BSIG
Für KMU entwickelt Praxisnah und direkt einsetzbar
← Zurück zur Übersicht