
Produkt: ISMS‑Dokument D19 – Externe Audits und Zertifizierungen gemäß ISO/IEC 27001:2022
Das Dokument ISMS_D19_Externe Audits und Zertifizierungen definiert alle Anforderungen, Abläufe, Rollen und Nachweisstrukturen für externe Audits und Zertifizierungen im Rahmen des Informationssicherheits‑Managementsystems (ISMS). Es stellt sicher, dass die Organisation jederzeit auditfähig ist, externe Prüfungen strukturiert vorbereitet und professionell durchführt und alle regulatorischen Anforderungen erfüllt.
Das Dokument enthält eine vollständig ausgearbeitete Audit‑Governance inklusive:
– Zweck, Geltungsbereich und normative Grundlagen (ISO/IEC 27001:2022, ISO 19011:2018, NIS2, DSGVO, IT-SiG 2.0)
– Definition aller Auditarten (Zertifizierungsaudits, Kunden‑Audits, Lieferanten‑Audits, Behörden‑Audits)
– Vollständige Beschreibung der Auditphasen:
– Stufe‑1‑Audit (Dokumentenprüfung)
– Stufe‑2‑Audit (Wirksamkeitsprüfung)
– Überwachungsaudits
– Rezertifizierungsaudits
– Rollen und Verantwortlichkeiten (Leitung, ISB, IT, DSB, Fachbereiche)
– Strukturierte Vorbereitung externer Audits (Dokumente, technische Nachweise, organisatorische Vorbereitung)
– Vollständiger Ablauf externer Audits (Eröffnungsmeeting, Dokumentenprüfung, Interviews, technische Prüfungen, Abschlussmeeting)
– Kategorien von Feststellungen (Major, Minor, Observation, OFI)
– Maßnahmenmanagement und Integration in ISMS‑Prozesse (RBP, KVP, Change Log)
– Zertifizierungslogik nach ISO/IEC 27001:2022
– Anforderungen an Dokumentenlenkung, Archivierung und jährliches Review
Das Dokument ist so strukturiert, dass Auditoren, Kunden und Behörden die Auditfähigkeit der Organisation ohne Interpretationsspielräume nachvollziehen können. Es ist direkt in die ISMS‑Prozesslandschaft integrierbar und bildet die Grundlage für Zertifizierungsfähigkeit, Compliance und kontinuierliche Verbesserung.
Zielgruppe:
Unternehmen, Beratungen, interne ISMS‑Teams, ISO‑27001‑Projektverantwortliche, NIS2‑Umsetzungsprojekte.