Anhang A 8.34 Schutz der Informationssysteme während der Überwachungsprüfung
A 8.34 · in der Praxis
Was der Auditor hier sehen will
Vier Fragen, die im Zertifizierungsaudit zu A 8.34 tatsächlich gestellt werden – und woran sie sich entscheiden.
„Wie planen Sie Prüfungen an Produktivsystemen?“
Audits und Tests dürfen den Betrieb nicht gefährden. Das Control verlangt Abstimmung im Voraus.
„Wer genehmigt den Zugriff eines Prüfers?“
Auch Auditoren brauchen definierte, befristete und protokollierte Zugänge.
„Wie beschränken Sie prüfende Zugriffe auf Lesezugriff?“
Schreibrechte für Prüfzwecke sind selten nötig und ein unnötiges Risiko.
„Wie werden Prüfaktivitäten protokolliert?“
Auch die Tätigkeit des Prüfers gehört nachvollziehbar dokumentiert – zum Schutz beider Seiten.
Das Dokument dazu
A 8.34-1 Schutz der Informationssysteme während der Überwachungsprüfung
Planung und Abstimmung von Prüfungen an Produktivsystemen · befristete, protokollierte Prüfzugänge · Beschränkung auf Lesezugriff und Dokumentation. In der ISMS-Plattform entsteht das Dokument aus Ihren Angaben und ist mit dem Control und seinen Nachweisen verknüpft.
Sie arbeiten die Norm gerade durch? Alle Klauseln und Controls im Überblick

