Audit
Internes ISO-27001-Audit planen, das mehr findet als fehlende Dokumente
Ein gutes Audit verfolgt Anforderungen bis in Entscheidungen, Stichproben und tatsächliche Betriebsnachweise.
8 Minuten Lesezeit · Fachlicher Stand 21.07.2026
Auditprogramm und Einzelaudit sind zwei Ebenen
Das Auditprogramm stellt über den Zeitraum sicher, dass der gesamte Scope und alle relevanten Anforderungen betrachtet werden. Das einzelne Audit hat ein konkretes Ziel, Kriterien, Umfang, Methode und Stichprobenkonzept.
Prüfen Sie Wirkungsketten statt Dateinamen
Eine freigegebene Richtlinie beweist noch nicht, dass der Prozess funktioniert. Verfolgen Sie deshalb eine Anforderung über Rolle, Durchführung und Nachweis bis zu einer aktuellen Stichprobe.
- Unabhängigkeit und Kompetenz der Auditoren
- Risikobasierte Schwerpunktsetzung
- Belegbare Feststellungen statt Meinungen
- Ursachenorientierte Korrekturmaßnahmen
Der kostenlose Auditplan setzt den Rahmen
Die Vorlage enthält Auditziele, Kriterien, Scope, Gesprächspartner, Stichproben und Ergebnislogik. Ergänzen Sie anschließend Ihre organisationsspezifischen Risiken und vergangenen Feststellungen.
Verwendete Quellen
- ISO/IEC 27001:2022 · ISO · 2022 + Amd 1:2024
- ISO/IEC 27007 · ISO · 2020
- ISMS-Praxismuster · KaitoSec