Anhang A 6.1 Sicherheitsüberprüfung Mitarbeiter
A 6.1 · in der Praxis
Was der Auditor hier sehen will
Vier Fragen, die im Zertifizierungsaudit zu A 6.1 tatsächlich gestellt werden – und woran sie sich entscheiden.
„Wen überprüfen Sie vor der Einstellung – und wie tief?“
Die Tiefe muss zur Sensibilität der Rolle passen. Eine Prüfung für alle gleich ist entweder zu viel oder zu wenig.
„Gilt das auch für Externe und Zeitarbeitskräfte?“
Der häufigste Befund: Festangestellte werden geprüft, Dienstleister im selben Raum nicht.
„Auf welcher Rechtsgrundlage erheben Sie diese Daten?“
Hintergrundprüfungen berühren die DSGVO. Ohne Rechtsgrundlage und Löschfrist wird aus dem Control ein Datenschutzproblem.
„Wo ist das Ergebnis dokumentiert?“
Nicht der Inhalt der Prüfung ist der Nachweis, sondern die dokumentierte Durchführung und Freigabe.
Das Dokument dazu
A 6.1-1 Verfahren zur Überprüfung der Mitarbeiter
Umfang und Tiefe der Überprüfung je Rollentyp · Einbezug von Externen · Rechtsgrundlage, Aufbewahrung und Löschung. In der ISMS-Plattform entsteht das Dokument aus Ihren Angaben und ist mit dem Control und seinen Nachweisen verknüpft.
Sie arbeiten die Norm gerade durch? Alle Klauseln und Controls im Überblick

