Zum Inhalt springen

Audit

Internes ISO-27001-Audit planen, das mehr findet als fehlende Dokumente

Ein gutes Audit verfolgt Anforderungen bis in Entscheidungen, Stichproben und tatsächliche Betriebsnachweise.

Zurück zu ISOWissen

8 Minuten Lesezeit · Fachlicher Stand 21.07.2026

Auditprogramm und Einzelaudit sind zwei Ebenen

Das Auditprogramm stellt über den Zeitraum sicher, dass der gesamte Scope und alle relevanten Anforderungen betrachtet werden. Das einzelne Audit hat ein konkretes Ziel, Kriterien, Umfang, Methode und Stichprobenkonzept.

Prüfen Sie Wirkungsketten statt Dateinamen

Eine freigegebene Richtlinie beweist noch nicht, dass der Prozess funktioniert. Verfolgen Sie deshalb eine Anforderung über Rolle, Durchführung und Nachweis bis zu einer aktuellen Stichprobe.

  • Unabhängigkeit und Kompetenz der Auditoren
  • Risikobasierte Schwerpunktsetzung
  • Belegbare Feststellungen statt Meinungen
  • Ursachenorientierte Korrekturmaßnahmen

Der kostenlose Auditplan setzt den Rahmen

Die Vorlage enthält Auditziele, Kriterien, Scope, Gesprächspartner, Stichproben und Ergebnislogik. Ergänzen Sie anschließend Ihre organisationsspezifischen Risiken und vergangenen Feststellungen.

Verwendete Quellen

  • ISO/IEC 27001:2022 · ISO · 2022 + Amd 1:2024
  • ISO/IEC 27007 · ISO · 2020
  • ISMS-Praxismuster · KaitoSec

Zurück zu ISOWissen