ISO 27001 Audit Checkliste: So prüfen Sie Ihr ISMS richtig
ISO 27001 · Audit-Checkliste
Worauf es in der Praxis ankommt
Wie Sie Ihr ISMS selbst prüfen – und was dabei regelmäßig auffällt.
Prüfen Sie gegen Ihre eigenen Vorgaben, nicht nur gegen die Norm.
Die Norm verlangt beides. Die eigenen Regeln werden dabei häufiger verletzt als die Normanforderungen.
Nachweise schlagen Dokumente.
Eine Richtlinie belegt eine Absicht. Ein Protokoll mit Datum und Verantwortlichem belegt die Umsetzung.
Stichproben sind aussagekräftiger als Vollständigkeit.
Ein realer Austritt, eine reale Änderung, ein realer Vorfall zeigen mehr als jede Übersichtstabelle.
Wer prüft, darf nicht die eigene Arbeit prüfen.
Das gilt schon für die Selbstprüfung. Sonst entsteht ein Bild, das im externen Audit nicht standhält.
Ihr nächster Schritt
Die Prüfung ohne Vorbereitung
Der Readiness-Check geht die Normbereiche mit Ihnen durch und zeigt den Reifegrad je Bereich – mit den Punkten, die zuerst anzugehen sind.
Mehr zum Thema: Internes Audit · ISO 27001

