Der Auditfragenkatalog zur ISO/IEC 27001

Fragen finden und im internen Audit richtig einsetzen

  • Kompletter Auditfragenkatalog zur ISO/IEC 27001
  • Anleitung zu Entwicklung und Einsatz von Auditfragen
  • Textanalyse und Turtle-Diagramm
48,00 € zzgl. MwSt. 51,36 € inkl. MwSt.

zzgl. Versandkosten


  • 60809
  • Wolfgang Kallmeyer
  • Der Auditfragenkatalog zur ISO/IEC 27001
  • Fragen finden und im internen Audit richtig einsetzen
  • 2., aktualisierte Auflage 2023
  • 52 Seiten, DIN A4, broschiert, inkl. 2 Word-Dateien
  • ISBN 978-3-7406-0809-5
Zielgruppe Informationssicherheitsbeauftragte, Auditoren/Auditorinnen, Dienstleister im... mehr

Zielgruppe

Informationssicherheitsbeauftragte, Auditoren/Auditorinnen, Dienstleister im Bereich Systemzertifizierung

Inhalt

Interne Systemaudits auf Grundlage der Forderungen der ISO/IEC 27001:2022 gehören zum Alltag für alle Organisationen, die ein zertifiziertes Managementsystem für Informationssicherheit unterhalten. Sie zielen darauf ab, das gesamte Informationssicherheitsmanagementsystem (ISMS) eines Unternehmens nach ISO/IEC 27001:2022 systematisch zu bewerten und zu verbessern. Dieses E-Book liefert Ihnen das notwendige Know-how, um ein internes Systemaudit erfolgreich durchzuführen.

Befragung liefert Informationen für Auditfeststellungen

Eine wichtige Rolle im Audit nimmt die Befragung von Mitarbeitern und Führungskräften der auditierten Organisation ein, da sich mit diesem Instrument wichtige Informationen für Auditfeststellungen generieren lassen. Dieses E-Book beschäftigt sich daher besonders mit der Entwicklung der Frageliste als wichtigstem Arbeitsdokument für Auditoren/Auditorinnen. Darüber hinaus liefert es wichtige Informationen zum angemessenen Kommunikationsverhalten in verschiedenen Auditsituationen sowie zu richtigen Fragentechniken und guter Gesprächsführung.

Textanalyse der ISO/IEC 27001:2022 und Turtle-Diagramm

Mit der Textanalyse der Forderungen der ISO/IEC 27001:2022 und deren Umsetzung in die Praxis sowie dem Turtle-Diagramm zur Prozessanalyse sind zwei Methoden zur systematischen Generierung von Auditfragen gebräuchlich. Beide Methoden werden vorgestellt und hinsichtlich ihrer praktischen Anwendung eingehend erläutert.

Auditfragenkatalog zum internen Systemaudit nach ISO/IEC 27001:2022

Zu Ihrer Zeitersparnis erhalten Sie einen direkt verwendbaren Auditfragenkatalog für das interne Systemaudit, der auf den Forderungen der ISO/IEC 27001:2022 basiert. Der Auditfragenkatalog für das interne Systemaudit wurde auf der Grundlage der Forderungen der ISO/IEC 27001:2022 mittels Textanalyse generiert. Den Fragenkatalog können Sie an die Erfordernisse Ihrer Organisation anpassen und um firmenspezifische Belange ergänzen.

Inklusive Arbeitshilfen zu Auditfragen und geänderten Normkapiteln

  • Fragenkatalog zum internen Systemaudit nach ISO/IEC 27001:2022 (docx)
  • Turtle-Analyse (docx)
  • Verweismatrix „Änderungen der Normkapitel in ISO/IEC 27001, 2015–2022“ (xlsx)
  • Verweismatrix „Änderungen Anhang A in ISO/IEC 27001, 2015–2022“ (xlsx)

Die aktuelle 2. Auflage 2023 berücksichtigt alle geänderten Normforderungen der ISO/IEC 27001:2023 gegenüber der Vorgängernorm.

Die Informationen aus dieser Publikation finden Sie auch in: "Information Security Management - Datenschutz und Informationssicherheit in der Praxis"

Der Auditfragenkatalog zur ISO 27001: PDF-Leseprobe zum Download

Datei zum Download: Der Auditfragenkatalog zur ISO 27001 (PDF-Leseprobe)

Damit die Leseproben korrekt angezeigt werden, empfehlen wir, sie mit der aktuellen Version von Adobe Acrobat Reader zu öffnen.

"Ich möchte mich für die hervorragenden Ausführungen in Ihrer Fachbroschüre bedanken.
Diese hat mir sehr geholfen, intern alle Unterlagen für das nächste Audit in der neuen Norm vorzubereiten."

B. Borer, Qualitäts- & Prozessmanagerin

Zuletzt angesehen