IMS-Audit
Audit-Software · ISO/IEC 27001 · Informationssicherheit

Audit-Software für ISO 27001

Das Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001 lebt vom Zusammenspiel aus Risikobewertung, Maßnahmen und Überprüfung — und interne Audits sind der Prüfstein, ob das alles wirklich gelebt wird. IMS-Audit Cloud bringt ISMS-Audits in dasselbe System wie Ihre Qualitäts- und Umweltaudits: ein Programm, ein Maßnahmen-Cockpit, revisionssichere Nachweise.

Was die Norm fordert

Interne Audits nach ISO/IEC 27001

Kapitel 9.2 der ISO/IEC 27001 fordert interne Audits als Nachweis, dass das ISMS die eigenen Anforderungen der Organisation und die Normanforderungen erfüllt und wirksam verwirklicht wird:

  • Interne Audits in geplanten Abständen durchführen
  • Auditprogramme planen und pflegen — unter Berücksichtigung der Bedeutung der Prozesse und der Ergebnisse früherer Audits
  • Auditkriterien und Auditumfang für jedes Audit festlegen
  • Auditoren so auswählen, dass Objektivität und Unparteilichkeit gewahrt bleiben
  • Ergebnisse an die relevanten Führungskräfte berichten
  • Nichtkonformitäten behandeln und Korrekturmaßnahmen ergreifen
  • Dokumentierte Information als Nachweis des Programms und der Ergebnisse aufbewahren

Hinweis: Diese Übersicht fasst zentrale Anforderungen zusammen und ersetzt nicht den Normtext.

Häufige Fragen

ISO 27001 und interne Audits

Wie oft sind interne Audits nach ISO 27001 erforderlich?

Die Norm verlangt Audits „in geplanten Abständen“ — ohne feste Frequenz. Das Programm richtet sich nach der Bedeutung der Prozesse und den Ergebnissen früherer Audits; verbreitet ist, das gesamte ISMS mindestens einmal im Zertifizierungszyklus abzudecken. In IMS-Audit Cloud planen Sie das übersichtlich als Jahres- oder Mehrjahresprogramm.

Passt die Software selbst zu den Anforderungen der Informationssicherheit?

IMS-Audit Cloud wird auf eigener, dedizierter Serverhardware in einem zertifizierten deutschen Rechenzentrum betrieben — mit eigener Datenbank je Firma, TLS-Verschlüsselung, täglichen Backups auf getrenntem Speicher und optionaler Zwei-Faktor-Authentifizierung.

Gibt es einen fertigen Fragenkatalog für ISO 27001?

Ja. Der ISO-27001-Normkatalog gehört zu den fertigen Normkatalogen, die Sie separat von uns erhalten — sprechen Sie uns einfach an. Eigene Kataloge legen Sie jederzeit selbst an oder importieren sie per Excel.

Kann ich ISO 27001 mit ISO 9001 kombinieren?

Ja — beide Normen teilen sich die gemeinsame Grundstruktur. In IMS-Audit Cloud auditieren Sie ISMS und QMS in einem System, mit einem Auditprogramm und einem Maßnahmen-Cockpit.

Mehr Antworten — etwa zu Preisen, Hosting und Vertrag — finden Sie in der FAQ.

Interne Audits nach ISO 27001 — sehen Sie es sich an.

Alle Module inklusive, keine Einrichtungsgebühr — im persönlichen Termin zeigen wir Ihnen die Cloud an Ihren Themen.