Interne Audits mit ISMS Copilot vorbereiten
Dieser Leitfaden unterstützt interne Auditoren bei der Planung und Durchführung von ISO 27001-Internen Audits, der Erstellung maßgeschneiderter Audit-Fragen und der effizienten Fertigstellung von Audit-Berichten…
Dieser Leitfaden unterstützt interne Auditoren bei der Planung und Durchführung von ISO 27001-Internen Audits, der Erstellung maßgeschneiderter Audit-Fragen und der effizienten Fertigstellung von Audit-Berichten mit ISMS Copilot.
Zielgruppe
Interne Auditoren, die für die Erstellung von Audit-Plänen, die Durchführung von Audits und die Erstellung von Berichten für das ISMS-Compliance-Programm ihrer Organisation verantwortlich sind.
Was Sie erreichen werden
Sie richten einen dedizierten Arbeitsbereich für die Vorbereitung interner Audits ein, generieren unternehmensspezifische Audit-Fragen, die auf die ISO 27001-Klauseln abgestimmt sind, und erhalten KI-Unterstützung beim Verfassen von Audit-Berichten und der Dokumentation von Feststellungen.
Voraussetzungen
- Ein ISMS-Copilot-Konto mit Zugangsdaten
- Verständnis des ISMS-Umfangs und der Kontrollen Ihrer Organisation
- Zugriff auf bestehende ISMS-Dokumentation (Richtlinien, Verfahren, Risikobewertungen)
Schritt 1: Einen dedizierten Arbeitsbereich für interne Audits erstellen
Beginnen Sie damit, einen Arbeitsbereich speziell für die Vorbereitung Ihres internen Audits zu erstellen, um Audit-Materialien von anderen Compliance-Aufgaben getrennt zu halten.
- Melden Sie sich bei ISMS Copilot an
- Erstellen Sie einen neuen Arbeitsbereich mit dem Namen "Interne Audit-Vorbereitung [Jahr]" oder ähnlich
- Wählen Sie die Auditor-Personalie aus, um die Antworten auf Audit-Planung und -Durchführung abzustimmen
Verwenden Sie für jeden Audit-Zyklus einen separaten Arbeitsbereich (z. B. "Internes Audit 2024", "Internes Audit 2025"), um historische Aufzeichnungen zu führen und die Entwicklung der Audits im Laufe der Zeit nachzuvollziehen.
Schritt 2: ISMS-Dokumentation für den Kontext hochladen
Laden Sie die ISMS-Dokumente Ihrer Organisation hoch, damit ISMS Copilot Audit-Fragen erstellen kann, die auf Ihre tatsächlichen Richtlinien und Kontrollen zugeschnitten sind.
- Laden Sie in Ihrem Arbeitsbereich für interne Audits relevante Dateien hoch, wie z. B.:
- Informationssicherheitsrichtlinie
- Risikobewertung und Behandlungsplan
- Erklärung zur Anwendbarkeit (Statement of Applicability, SoA)
- Wichtige Verfahren (Zugriffskontrolle, Incident-Management usw.)
- Warten Sie auf die Bestätigung des Uploads, bevor Sie fortfahren
ISMS Copilot unterstützt PDF- und DOC-Formate. Bezahlte Pläne bieten höhere Upload-Limits (50–500 Dateien pro Monat, je nach Plan) für eine umfassende Dokumentenanalyse.
Schritt 3: Den internen Audit-Plan erstellen
Nutzen Sie ISMS Copilot, um einen strukturierten Audit-Plan zu erstellen, der auf die Anforderungen der ISO 27001 und den ISMS-Umfang Ihrer Organisation abgestimmt ist.
Beispiel-Prompts zum Ausprobieren:
- "Erstelle einen internen Audit-Plan für ISO 27001:2022, der die Klauseln 4-10 abdeckt"
- "Erstelle einen Audit-Zeitplan für unser ISMS, der 12 Abteilungen über 3 Monate abdeckt"
- "Welche Bereiche sollte ich in diesem Jahr im internen Audit priorisieren, basierend auf unserer Risikobewertung?"
Überprüfen Sie den generierten Audit-Plan anhand Ihrer Erklärung zur Anwendbarkeit, um sicherzustellen, dass alle relevanten Kontrollen im Audit-Umfang berücksichtigt sind.
Schritt 4: Maßgeschneiderte Audit-Fragen generieren
Erstellen Sie spezifische, kontextbezogene Audit-Fragen für jede ISO 27001-Klausel oder jeden Kontrollbereich, der für die von Ihnen auditierten Abteilungen relevant ist.
Beispiel-Prompts für maßgeschneiderte Fragen:
- "Generiere Audit-Fragen für Klausel 9.2 (internes Audit), zugeschnitten auf unsere IT-Abteilung"
- "Erstelle Interviewfragen zur Zugriffskontrolle (A.9) für unser HR-Team"
- "Was sollte ich dem Entwicklungsteam zu sicheren Programmierpraktiken unter A.14 fragen?"
- "Generiere Fragen zur Überprüfung der Einhaltung unseres Incident-Response-Verfahrens"
Fragen Sie sowohl nach evidenzbasierten Fragen (die Dokumentation anfordern) als auch nach szenariobasierten Fragen (die das Verständnis testen), um eine umfassende Audit-Abdeckung zu erreichen.
Schritt 5: Unterstützung bei Audit-Berichten und Feststellungen erhalten
Nach der Durchführung Ihres Audits nutzen Sie ISMS Copilot, um Feststellungen zu strukturieren, Berichte über Nichtkonformitäten zu entwerfen und Zusammenfassungen für die Geschäftsleitung zu erstellen.
Beispiel-Prompts für die Berichterstellung:
- "Entwirf eine Feststellung zu Nichtkonformität wegen fehlender Dokumentation zur Zugriffsprüfung in der Finanzabteilung"
- "Erstelle eine Gliederung für den Audit-Bericht, der die Feststellungen aus unserem Klausel-6-Audit abdeckt"
- "Generiere eine Zusammenfassung für die Geschäftsleitung zu unseren internen Audit-Ergebnissen mit 3 Hauptfeststellungen und 5 Beobachtungen"
- "Schlage Korrekturmaßnahmen für eine Feststellung im Zusammenhang mit unvollständigen Backup-Tests vor"
Überprüfen Sie stets die KI-generierten Feststellungen anhand Ihrer tatsächlichen Audit-Nachweise. ISMS Copilot unterstützt bei Struktur und Formulierung, aber Sie bleiben für die sachliche Richtigkeit verantwortlich.
Best Practices für die Vorbereitung interner Audits
- Wahren Sie die Unabhängigkeit des Audits: Halten Sie Ihren Arbeitsbereich für interne Audits getrennt von Arbeitsbereichen für Implementierung oder Beratung
- Fragen iterativ verbessern: Verfeinern Sie KI-generierte Fragen basierend auf früheren Audit-Feststellungen und organisatorischen Änderungen
- Prozess dokumentieren: Speichern Sie den Chat-Verlauf, der zeigt, wie Audit-Fragen entwickelt wurden, für Audit-Trail-Zwecke
- Mit Vorlagen kombinieren: Nutzen Sie ISMS Copilot zusammen mit den Audit-Vorlagen und Checklisten Ihrer Organisation
- Auf Voreingenommenheit prüfen: Stellen Sie sicher, dass die Fragen objektiv sind und die auditierten Abteilungen nicht zu bestimmten Antworten führen
Verwandte Ressourcen
- ISO 27001-Audit-Vorbereitungsprompts - Gebrauchsfertige Prompts für die Audit-Planung
- Vorbereitung auf ISO 27001-interne Audits mit KI - Umfassender Leitfaden für interne Audits
- ISMS Copilot für Compliance-Auditoren - Übersicht über Auditor-Persona-Funktionen
Nächste Schritte
Nachdem Sie Ihr internes Audit mit ISMS Copilot abgeschlossen haben, sollten Sie die Plattform nutzen, um Korrekturmaßnahmen zu verfolgen und sich auf externe Zertifizierungs- oder Überwachungsaudits vorzubereiten.