Internes Audit, Fördermittel-Audit, Zertifizierungs-Audit

Internes / internal Audit

Für den lau­fen­den Betrieb schrei­ben die Nor­men für Infor­ma­ti­ons­si­cher­heit inter­ne Audits vor. Die­se kön­nen auch durch Exter­ne durch­ge­führt wer­den.

Fördermittel-Audit

Baye­ri­sche Kom­mu­ne benö­ti­gen  ein För­der­mit­tel-Audit Infor­ma­ti­ons­si­cher­heit samt Prüf­nach­weis zur Aus­schüt­tung der För­der­mit­tel.

Zertifizierungs-Audit

Als zer­ti­fi­zier­te ISO 27001 Audi­to­ren samt Zulas­sung bei der DQS GmbH ste­hen wir auch für Zer­ti­fi­zie­run­gen zur Ver­fü­gung.

Audits geben Orientierung und zeigen Verbesserungspotentiale auf

Ein Audit ist eine sys­te­ma­ti­sche Vor­ge­hens­wei­se zur Über­prü­fung, ob ein Manage­ment­sys­tem die durch die Norm vor­ge­ge­be­nen Anfor­de­run­gen erfüllt und ob es im Sin­ne der Norm wirk­sam ist.

Dabei kann das Manage­men­sys­tem an sich über­prüft wer­den oder ein­zel­ne Teil­aspek­te davon z.B. in Form einer Bau­stein­prü­fung (im Kon­text des IT-Grund­schutz oder CISIS12). Mög­li­che Umset­zungs­de­fi­zi­te oder noch vor­han­de­ne Schwach­stel­len wer­den im Rah­men einer neu­tra­len Über­prü­fung iden­ti­fi­ziert und kön­nen durch die audi­tier­te Orga­ni­sa­ti­on im Anschluß ziel­ge­rich­tet besei­tigt wer­den.

Die meis­ten Nor­men for­dern regel­mä­ßi­ge, inter­ne Audits (inter­nal audits). Von der Bezeich­nung soll­te man sich nicht irre­füh­ren las­sen. Soll­ten Sie kei­ne Vor­stel­lung haben, wie ein sol­ches inter­nes Audit durch­zu­füh­ren ist oder es feh­len Ihnen die Res­sour­cen dazu, dann kön­nen inter­ne Audits selbst­ver­ständ­lich auch durch Exter­ne durch­ge­führt wer­den. Dies hat zudem den Vor­teil der Ver­mei­dung von Betriebs­blind­heit oder Gefäl­lig­keits­prü­fun­gen.

Es kann durch­aus auch vor­kom­men, dass Auf­trag­ge­ber eines Dienst­leis­ters einen Audi­tor mit der Durch­füh­rung einer Über­prü­fung des Sicher­heits­ni­veaus beauf­tra­gen. Sie sehen, es gibt vie­le unter­schied­li­che Ein­satz­zwe­cke.

Fördermittel-Audit für bayerische Kommunen

Wenn baye­ri­sche Kom­mu­nen ein Infor­ma­ti­ons­si­cher­heits­ma­nage­ment auf Basis

  • Arbeits­hil­fe der Inno­va­ti­ons­stif­tung Baye­ri­sche Kom­mu­ne (ent­wi­ckelt von a.s.k. Infor­ma­ti­ons­si­cher­heit Sascha Kuhr­au),
  • VDS 10000,
  • CISIS12,
  • BSI IT-Grund­schutz oder
  • ISO 27001

erfolg­reich ein­ge­führt und vor der Ein­füh­rung För­der­mit­tel im Rah­men der “Richt­li­nie zur För­de­rung der Infor­ma­ti­ons­si­cher­heit durch Imple­men­tie­rung eines Infor­ma­ti­ons­si­cher­heits-Manage­ment­sys­tems bei kom­mu­na­len Gebiets­kör­per­schaf­ten” bean­tragt haben, kön­nen sie am Ende die Aus­schüt­tung der För­der­mit­tel ver­an­las­sen.

Dazu müs­sen je nach gewähl­ter Norm das LSI Sie­gel “Kom­mu­na­le IT-Sicher­heit” oder  Testa­te / Zer­ti­fi­ka­te vor­ge­legt wer­den. Alter­na­tiv kann ein För­der­mit­tel­au­dit durch­ge­führt wer­den, an des­sen Ende ein posi­ti­ver Prüf­nach­weis ste­hen muss.

Wir von der a.s.k. Infor­ma­ti­ons­si­cher­heit Sascha Kuhr­au haben in Zusam­men­ar­beit mit dem Lan­des­amt für Sicher­heit in der Infor­ma­ti­ons­tech­nik Bay­ern (kurz LSI) ein geeig­ne­tes Prüf­sche­ma ent­wi­ckelt anhand des­sen die­ses För­der­mit­tel­au­dit durch­ge­führt wer­den kann. Sofern wir die Kom­mu­ne nicht bei der Ein­füh­rung des ISMS bera­ten haben, kön­nen wir mit der Durch­füh­rung des Audits beauf­tragt wer­den.