IT-Sicherheit1 Min Lesezeit
Ein Audit bewertet anhand definierter Kriterien und Evidenz. Eine gute Vorbereitung schafft Klarheit, ohne das Ergebnis vorwegzunehmen.
Auditprogramm und Auftrag
Ziel, Scope, Kriterien, Methoden, Zeit, Beteiligte und Berichtsweg werden vereinbart. Risiken des Auditprogramms und notwendige Kompetenz fliessen in Planung und Stichprobe ein.

Auditprogramm: Unabhängigkeit und Vertraulichkeit
Auditorinnen und Auditoren vermeiden Interessenkonflikte und schützen sensible Informationen. Remote-Audits können geeignet sein, wenn Zugriff, Technik, Identifikation und Beobachtbarkeit genügen. ISO 19011:2026 ersetzt die Ausgabe 2018.
Weiterführend: Auditberichte nachvollziehbar verfassen.
Quellen und Literatur
Artikel:


