Internes Audit, Fördermittel-Audit, Zertifizierungs-Audit
Internes / internal Audit
Für den laufenden Betrieb schreiben die Normen für Informationssicherheit interne Audits vor. Diese können auch durch Externe durchgeführt werden.
Fördermittel-Audit
Bayerische Kommune benötigen ein Fördermittel-Audit Informationssicherheit samt Prüfnachweis zur Ausschüttung der Fördermittel.
Zertifizierungs-Audit
Als zertifizierte ISO 27001 Auditoren samt Zulassung bei der DQS GmbH stehen wir auch für Zertifizierungen zur Verfügung.
Audits geben Orientierung und zeigen Verbesserungspotentiale auf
Ein Audit ist eine systematische Vorgehensweise zur Überprüfung, ob ein Managementsystem die durch die Norm vorgegebenen Anforderungen erfüllt und ob es im Sinne der Norm wirksam ist.
Dabei kann das Managemensystem an sich überprüft werden oder einzelne Teilaspekte davon z.B. in Form einer Bausteinprüfung (im Kontext des IT-Grundschutz oder CISIS12). Mögliche Umsetzungsdefizite oder noch vorhandene Schwachstellen werden im Rahmen einer neutralen Überprüfung identifiziert und können durch die auditierte Organisation im Anschluß zielgerichtet beseitigt werden.
Die meisten Normen fordern regelmäßige, interne Audits (internal audits). Von der Bezeichnung sollte man sich nicht irreführen lassen. Sollten Sie keine Vorstellung haben, wie ein solches internes Audit durchzuführen ist oder es fehlen Ihnen die Ressourcen dazu, dann können interne Audits selbstverständlich auch durch Externe durchgeführt werden. Dies hat zudem den Vorteil der Vermeidung von Betriebsblindheit oder Gefälligkeitsprüfungen.
Es kann durchaus auch vorkommen, dass Auftraggeber eines Dienstleisters einen Auditor mit der Durchführung einer Überprüfung des Sicherheitsniveaus beauftragen. Sie sehen, es gibt viele unterschiedliche Einsatzzwecke.
Fördermittel-Audit für bayerische Kommunen
Wenn bayerische Kommunen ein Informationssicherheitsmanagement auf Basis
- Arbeitshilfe der Innovationsstiftung Bayerische Kommune (entwickelt von a.s.k. Informationssicherheit Sascha Kuhrau),
- VDS 10000,
- CISIS12,
- BSI IT-Grundschutz oder
- ISO 27001
erfolgreich eingeführt und vor der Einführung Fördermittel im Rahmen der “Richtlinie zur Förderung der Informationssicherheit durch Implementierung eines Informationssicherheits-Managementsystems bei kommunalen Gebietskörperschaften” beantragt haben, können sie am Ende die Ausschüttung der Fördermittel veranlassen.
Dazu müssen je nach gewählter Norm das LSI Siegel “Kommunale IT-Sicherheit” oder Testate / Zertifikate vorgelegt werden. Alternativ kann ein Fördermittelaudit durchgeführt werden, an dessen Ende ein positiver Prüfnachweis stehen muss.
Wir von der a.s.k. Informationssicherheit Sascha Kuhrau haben in Zusammenarbeit mit dem Landesamt für Sicherheit in der Informationstechnik Bayern (kurz LSI) ein geeignetes Prüfschema entwickelt anhand dessen dieses Fördermittelaudit durchgeführt werden kann. Sofern wir die Kommune nicht bei der Einführung des ISMS beraten haben, können wir mit der Durchführung des Audits beauftragt werden.