ISMS Copilot Docs

Interne Audits mit ISMS Copilot vorbereiten

Dieser Leitfaden unterstützt interne Auditoren bei der Planung und Durchführung von ISO 27001-Internen Audits, der Erstellung maßgeschneiderter Audit-Fragen und der effizienten Fertigstellung von Audit-Berichten…

Dieser Leitfaden unterstützt interne Auditoren bei der Planung und Durchführung von ISO 27001-Internen Audits, der Erstellung maßgeschneiderter Audit-Fragen und der effizienten Fertigstellung von Audit-Berichten mit ISMS Copilot.

Zielgruppe

Interne Auditoren, die für die Erstellung von Audit-Plänen, die Durchführung von Audits und die Erstellung von Berichten für das ISMS-Compliance-Programm ihrer Organisation verantwortlich sind.

Was Sie erreichen werden

Sie richten einen dedizierten Arbeitsbereich für die Vorbereitung interner Audits ein, generieren unternehmensspezifische Audit-Fragen, die auf die ISO 27001-Klauseln abgestimmt sind, und erhalten KI-Unterstützung beim Verfassen von Audit-Berichten und der Dokumentation von Feststellungen.

Voraussetzungen

  • Ein ISMS-Copilot-Konto mit Zugangsdaten
  • Verständnis des ISMS-Umfangs und der Kontrollen Ihrer Organisation
  • Zugriff auf bestehende ISMS-Dokumentation (Richtlinien, Verfahren, Risikobewertungen)

Schritt 1: Einen dedizierten Arbeitsbereich für interne Audits erstellen

Beginnen Sie damit, einen Arbeitsbereich speziell für die Vorbereitung Ihres internen Audits zu erstellen, um Audit-Materialien von anderen Compliance-Aufgaben getrennt zu halten.

  1. Melden Sie sich bei ISMS Copilot an
  2. Erstellen Sie einen neuen Arbeitsbereich mit dem Namen "Interne Audit-Vorbereitung [Jahr]" oder ähnlich
  3. Wählen Sie die Auditor-Personalie aus, um die Antworten auf Audit-Planung und -Durchführung abzustimmen

Verwenden Sie für jeden Audit-Zyklus einen separaten Arbeitsbereich (z. B. "Internes Audit 2024", "Internes Audit 2025"), um historische Aufzeichnungen zu führen und die Entwicklung der Audits im Laufe der Zeit nachzuvollziehen.

Schritt 2: ISMS-Dokumentation für den Kontext hochladen

Laden Sie die ISMS-Dokumente Ihrer Organisation hoch, damit ISMS Copilot Audit-Fragen erstellen kann, die auf Ihre tatsächlichen Richtlinien und Kontrollen zugeschnitten sind.

  1. Laden Sie in Ihrem Arbeitsbereich für interne Audits relevante Dateien hoch, wie z. B.:
  • Informationssicherheitsrichtlinie
  • Risikobewertung und Behandlungsplan
  • Erklärung zur Anwendbarkeit (Statement of Applicability, SoA)
  • Wichtige Verfahren (Zugriffskontrolle, Incident-Management usw.)
  1. Warten Sie auf die Bestätigung des Uploads, bevor Sie fortfahren

ISMS Copilot unterstützt PDF- und DOC-Formate. Bezahlte Pläne bieten höhere Upload-Limits (50–500 Dateien pro Monat, je nach Plan) für eine umfassende Dokumentenanalyse.

Schritt 3: Den internen Audit-Plan erstellen

Nutzen Sie ISMS Copilot, um einen strukturierten Audit-Plan zu erstellen, der auf die Anforderungen der ISO 27001 und den ISMS-Umfang Ihrer Organisation abgestimmt ist.

Beispiel-Prompts zum Ausprobieren:

  • "Erstelle einen internen Audit-Plan für ISO 27001:2022, der die Klauseln 4-10 abdeckt"
  • "Erstelle einen Audit-Zeitplan für unser ISMS, der 12 Abteilungen über 3 Monate abdeckt"
  • "Welche Bereiche sollte ich in diesem Jahr im internen Audit priorisieren, basierend auf unserer Risikobewertung?"

Überprüfen Sie den generierten Audit-Plan anhand Ihrer Erklärung zur Anwendbarkeit, um sicherzustellen, dass alle relevanten Kontrollen im Audit-Umfang berücksichtigt sind.

Schritt 4: Maßgeschneiderte Audit-Fragen generieren

Erstellen Sie spezifische, kontextbezogene Audit-Fragen für jede ISO 27001-Klausel oder jeden Kontrollbereich, der für die von Ihnen auditierten Abteilungen relevant ist.

Beispiel-Prompts für maßgeschneiderte Fragen:

  • "Generiere Audit-Fragen für Klausel 9.2 (internes Audit), zugeschnitten auf unsere IT-Abteilung"
  • "Erstelle Interviewfragen zur Zugriffskontrolle (A.9) für unser HR-Team"
  • "Was sollte ich dem Entwicklungsteam zu sicheren Programmierpraktiken unter A.14 fragen?"
  • "Generiere Fragen zur Überprüfung der Einhaltung unseres Incident-Response-Verfahrens"

Fragen Sie sowohl nach evidenzbasierten Fragen (die Dokumentation anfordern) als auch nach szenariobasierten Fragen (die das Verständnis testen), um eine umfassende Audit-Abdeckung zu erreichen.

Schritt 5: Unterstützung bei Audit-Berichten und Feststellungen erhalten

Nach der Durchführung Ihres Audits nutzen Sie ISMS Copilot, um Feststellungen zu strukturieren, Berichte über Nichtkonformitäten zu entwerfen und Zusammenfassungen für die Geschäftsleitung zu erstellen.

Beispiel-Prompts für die Berichterstellung:

  • "Entwirf eine Feststellung zu Nichtkonformität wegen fehlender Dokumentation zur Zugriffsprüfung in der Finanzabteilung"
  • "Erstelle eine Gliederung für den Audit-Bericht, der die Feststellungen aus unserem Klausel-6-Audit abdeckt"
  • "Generiere eine Zusammenfassung für die Geschäftsleitung zu unseren internen Audit-Ergebnissen mit 3 Hauptfeststellungen und 5 Beobachtungen"
  • "Schlage Korrekturmaßnahmen für eine Feststellung im Zusammenhang mit unvollständigen Backup-Tests vor"

Überprüfen Sie stets die KI-generierten Feststellungen anhand Ihrer tatsächlichen Audit-Nachweise. ISMS Copilot unterstützt bei Struktur und Formulierung, aber Sie bleiben für die sachliche Richtigkeit verantwortlich.

Best Practices für die Vorbereitung interner Audits

  • Wahren Sie die Unabhängigkeit des Audits: Halten Sie Ihren Arbeitsbereich für interne Audits getrennt von Arbeitsbereichen für Implementierung oder Beratung
  • Fragen iterativ verbessern: Verfeinern Sie KI-generierte Fragen basierend auf früheren Audit-Feststellungen und organisatorischen Änderungen
  • Prozess dokumentieren: Speichern Sie den Chat-Verlauf, der zeigt, wie Audit-Fragen entwickelt wurden, für Audit-Trail-Zwecke
  • Mit Vorlagen kombinieren: Nutzen Sie ISMS Copilot zusammen mit den Audit-Vorlagen und Checklisten Ihrer Organisation
  • Auf Voreingenommenheit prüfen: Stellen Sie sicher, dass die Fragen objektiv sind und die auditierten Abteilungen nicht zu bestimmten Antworten führen

Verwandte Ressourcen

Nächste Schritte

Nachdem Sie Ihr internes Audit mit ISMS Copilot abgeschlossen haben, sollten Sie die Plattform nutzen, um Korrekturmaßnahmen zu verfolgen und sich auf externe Zertifizierungs- oder Überwachungsaudits vorzubereiten.

On this page