Interne Audits zeigen, dass Ihre Sicherheitsmaßnahmen tatsächlich wirken, wie es ISO 27001 (Abschnitte 9.2 und 10.2) und NIS2 Art. 21 Abs. 2 lit. f verlangen. In CloudSignLab planen Sie jedes Audit, erfassen seine Feststellungen und verfolgen jede Korrekturmaßnahme bis zum Abschluss. Audits werden als AUD-1, AUD-2 usw. nummeriert, Feststellungen als F-1, F-2 usw.
So planen Sie ein Audit
- Öffnen Sie in Ihrer Organisation im Menü Interne Audits.
- Klicken Sie auf Audit planen.
- Geben Sie einen Titel sowie Umfang und Kriterien ein: was geprüft wird, anhand welcher Anforderungen und wer prüft. Nennen Sie externe Auditoren hier.
- Wählen Sie den Leitenden Auditor und das Geplante Datum und klicken Sie auf Audit speichern.
- Setzen Sie den Status im Verlauf auf In Bearbeitung, Abgeschlossen oder Abgesagt und tragen Sie am Ende das Fazit ein.
So erfassen Sie Feststellungen
- Öffnen Sie das Audit und gehen Sie zu Feststellungen und Korrekturmaßnahmen.
- Klicken Sie auf Feststellung hinzufügen und wählen Sie die Art: Hauptabweichung, Nebenabweichung, Beobachtung oder Verbesserungspotenzial.
- Beschreiben Sie die Korrekturmaßnahme, wählen Sie, wer Verantwortlich ist, und legen Sie ein Fälligkeitsdatum fest. Bei Bedarf verknüpfen Sie die Feststellung mit einer Maßnahme Ihrer Organisation.
- Klicken Sie auf Feststellung speichern. Ist die Maßnahme erledigt, setzen Sie den Status auf Geschlossen.
Offene Feststellungen mit Fälligkeitsdatum erscheinen unter Aufgaben als Korrekturmaßnahme; bei Überfälligkeit folgt eine Erinnerung.
Für Mitglieder
Mitglieder können Audits lesen. Eine Ihnen zugewiesene Feststellung ist als Ihnen zugewiesen markiert: Mit Fortschritt melden beschreiben Sie, was getan wurde, und aktualisieren den Status. Alles Weitere erledigen Inhaber oder Administratoren.
Tipps
- Wenn Sie ein Audit löschen, werden auch seine Feststellungen gelöscht; im Audit-Log bleibt festgehalten, dass sie existiert haben.
- Jede Änderung sehen Sie im Verlauf des Audits.
- Interne Audits sind ab dem Paket Professional enthalten. Ihr Paket kann die Anzahl der Audits begrenzen; Feststellungen sind nie begrenzt.