ISMS Copilot Docs

Vorbereitung interner Audits mit ISMS Copilot

Dieser Leitfaden unterstützt interne Auditoren bei der Planung und Durchführung von ISO 27001-Internalaudits, der Erstellung maßgeschneiderter Auditfragen und der effizienten Erstellung von Auditberichten…

Dieser Leitfaden unterstützt interne Auditoren bei der Planung und Durchführung von ISO 27001-Internalaudits, der Erstellung maßgeschneiderter Auditfragen und der effizienten Erstellung von Auditberichte mithilfe von ISMS Copilot.

Zielgruppe

Interne Auditoren, die für die Erstellung von Auditplänen, die Durchführung von Audits und die Erstellung von Berichten für das ISMS-Compliance-Programm ihrer Organisation verantwortlich sind.

Was Sie erreichen werden

Sie richten einen dedizierten Arbeitsbereich für die Vorbereitung interner Audits ein, generieren unternehmensspezifische Auditfragen, die auf die ISO 27001-Klauseln abgestimmt sind, und erhalten KI-Unterstützung bei der Erstellung von Auditberichten und der Dokumentation von Feststellungen.

Voraussetzungen

  • Ein ISMS-Copilot-Konto mit Login-Zugang
  • Verständnis des ISMS-Umfangs und der Kontrollen Ihrer Organisation
  • Zugriff auf bestehende ISMS-Dokumentation (Richtlinien, Verfahren, Risikobewertungen)

Schritt 1: Erstellen Sie einen dedizierten Arbeitsbereich für interne Audits

Beginnen Sie mit der Erstellung eines Arbeitsbereichs speziell für die Vorbereitung interner Audits, um Auditmaterialien von anderen Compliance-Arbeiten getrennt zu halten.

  1. Melden Sie sich bei ISMS Copilot an
  2. Erstellen Sie einen neuen Arbeitsbereich mit dem Namen "Interne Audit-Vorbereitung [Jahr]" oder ähnlich
  3. Wählen Sie die Auditor-Persona aus, um Antworten für die Auditplanung und -durchführung anzupassen

Verwenden Sie für jeden Auditzyklus einen separaten Arbeitsbereich (z. B. "Internes Audit 2024", "Internes Audit 2025"), um historische Aufzeichnungen zu führen und die Entwicklung des Audits im Laufe der Zeit zu verfolgen.

Schritt 2: Laden Sie ISMS-Dokumentation für den Kontext hoch

Laden Sie die ISMS-Dokumente Ihrer Organisation hoch, damit ISMS Copilot Auditfragen erstellen kann, die auf Ihre tatsächlichen Richtlinien und Kontrollen zugeschnitten sind.

  1. Laden Sie in Ihrem Arbeitsbereich für interne Audits relevante Dateien hoch, wie z. B.:
  • Informationssicherheitsrichtlinie
  • Risikobewertung und Behandlungsplan
  • Erklärung zur Anwendbarkeit (SoA)
  • Wichtige Verfahren (Zugriffskontrolle, Incident-Management usw.)
  1. Warten Sie auf die Bestätigung des Uploads, bevor Sie fortfahren

ISMS Copilot unterstützt PDF- und DOC-Formate. Im kostenlosen Tarif gibt es 10 abgeschlossene Uploads pro Monat; jeder kostenpflichtige Tarif bietet 500 Fair-Use-Uploads (keine Staffelung nach Tarifen).

Schritt 3: Erstellen Sie den internen Auditplan

Nutzen Sie ISMS Copilot, um einen strukturierten Auditplan zu erstellen, der auf die Anforderungen der ISO 27001 und den ISMS-Umfang Ihrer Organisation abgestimmt ist.

Beispiel-Prompts zum Ausprobieren:

  • "Erstellen Sie einen internen Auditplan für ISO 27001:2022, der die Klauseln 4-10 abdeckt"
  • "Erstellen Sie einen Auditzeitplan für unser ISMS, der 12 Abteilungen über 3 Monate abdeckt"
  • "Welche Bereiche sollte ich in diesem Jahr im internen Audit priorisieren, basierend auf unserer Risikobewertung?"

Überprüfen Sie den erstellten Auditplan anhand Ihrer Erklärung zur Anwendbarkeit, um sicherzustellen, dass alle anwendbaren Kontrollen im Auditumfang abgedeckt sind.

Schritt 4: Erstellen Sie maßgeschneiderte Auditfragen

Erstellen Sie spezifische, kontextbezogene Auditfragen für jede ISO 27001-Klausel oder jeden relevanten Kontrollbereich der zu auditierenden Abteilungen.

Beispiel-Prompts für maßgeschneiderte Fragen:

  • "Erstellen Sie Auditfragen für Klausel 9.2 (internes Audit), zugeschnitten auf unsere IT-Abteilung"
  • "Erstellen Sie Interviewfragen zur Zugriffskontrolle (A.9) für unser HR-Team"
  • "Was sollte ich das Entwicklungsteam zu sicheren Programmierpraktiken unter A.14 fragen?"
  • "Erstellen Sie Fragen zur Überprüfung der Einhaltung unseres Incident-Response-Verfahrens"

Fragen Sie sowohl nach evidenzbasierten Fragen (die Dokumentation anfordern) als auch nach szenariobasierten Fragen (die das Verständnis testen), um eine umfassende Auditabdeckung zu erreichen.

Schritt 5: Erhalten Sie Unterstützung bei Auditberichten und Feststellungen

Nach der Durchführung Ihres Audits nutzen Sie ISMS Copilot, um Feststellungen zu strukturieren, Berichte über Nichtkonformitäten zu erstellen und Executive Summaries zu verfassen.

Beispiel-Prompts für die Berichterstellung:

  • "Verfassen Sie eine Feststellung zur Nichtkonformität wegen fehlender Dokumentation zur Zugriffsüberprüfung in der Finanzabteilung"
  • "Erstellen Sie eine Gliederung für einen Auditbericht, der die Feststellungen aus unserem Klausel-6-Audit abdeckt"
  • "Erstellen Sie eine Executive Summary unserer internen Auditergebnisse mit 3 Hauptfeststellungen und 5 Beobachtungen"
  • "Schlagen Sie Korrekturmaßnahmen für eine Feststellung im Zusammenhang mit unvollständigen Backup-Tests vor"

Überprüfen Sie immer KI-generierte Feststellungen anhand Ihrer tatsächlichen Auditergebnisse. ISMS Copilot unterstützt bei Struktur und Formulierung, aber Sie bleiben für die sachliche Richtigkeit verantwortlich.

Best Practices für die Vorbereitung interner Audits

  • Wahren Sie die Auditunabhängigkeit: Halten Sie Ihren Arbeitsbereich für interne Audits getrennt von Implementierungs- oder Beratungsarbeitsbereichen
  • Optimieren Sie Fragen: Verfeinern Sie KI-generierte Fragen basierend auf früheren Auditfeststellungen und organisatorischen Änderungen
  • Dokumentieren Sie Ihren Prozess: Speichern Sie den Chatverlauf, der zeigt, wie Auditfragen entwickelt wurden, für Audit-Trail-Zwecke
  • Kombinieren Sie mit Vorlagen: Nutzen Sie ISMS Copilot zusammen mit den Auditvorlagen und Checklisten Ihrer Organisation
  • Überprüfen Sie auf Voreingenommenheit: Stellen Sie sicher, dass Fragen objektiv sind und die auditierten Abteilungen nicht zu bestimmten Antworten führen

Verwandte Ressourcen

  • ISO 27001-Auditvorbereitungs-Prompts – Sofort einsatzbereite Prompts für die Auditplanung
  • Vorbereitung auf ISO 27001-Internaudits mit KI – Umfassender Leitfaden für interne Audits
  • ISMS Copilot für Compliance-Auditoren – Übersicht über Auditor-Persona-Funktionen

Nächste Schritte

Nachdem Sie Ihr internes Audit mit ISMS Copilot abgeschlossen haben, können Sie die Plattform nutzen, um Korrekturmaßnahmen zu verfolgen und sich auf externe Zertifizierungs- oder Überwachungsaudits vorzubereiten.

Auf dieser Seite