Richtlinie zum internen Audit und der Managementbewertung
Vorgaben für interne Audits und Management Reviews.
Warum diese Richtlinie?
Regelmäßige interne Audits und Management Reviews sind essenzielle Werkzeuge zur Überprüfung der ISMS-Wirksamkeit und kontinuierlichen Verbesserung. Sie sind Pflichtanforderung nach ISO 27001 und NIS2.
Das regelt diese Richtlinie
- Auditprogramm und -planung: Systematische Planung und Durchführung von internen Audits mit definierten Zielen und Umfang
- Auditorenqualifikation: Anforderungen an Qualifikation, Unabhängigkeit und Schulung von internen Auditoren
- Management-Review-Prozess: Formale Bewertung des ISMS durch oberste Leitung in festgelegten Intervallen
- Nachverfolgung von Findings: Dokumentation und systematische Behandlung von Abweichungen und Verbesserungsmöglichkeiten
Ihr Nutzen
Mit dieser Richtlinie etablieren Sie einen systematischen Prozess zur Überwachung der ISMS-Effektivität und schaffen Transparenz über Ihre Informationssicherheitslage.
Normen & Regulatorik
- ISO/IEC 27001
- Klausel 9.2 Klausel 9.3
- NIS2 / BSIG
- § 30 Abs. 2 Nr. 9 BSIG
zzgl. gesetzl. MwSt.
( brutto / Stück)