Audit-Software für ISO 27001
Das Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001 lebt vom Zusammenspiel aus Risikobewertung, Maßnahmen und Überprüfung — und interne Audits sind der Prüfstein, ob das alles wirklich gelebt wird. IMS-Audit Cloud bringt ISMS-Audits in dasselbe System wie Ihre Qualitäts- und Umweltaudits: ein Programm, ein Maßnahmen-Cockpit, revisionssichere Nachweise.
Interne Audits nach ISO/IEC 27001
Kapitel 9.2 der ISO/IEC 27001 fordert interne Audits als Nachweis, dass das ISMS die eigenen Anforderungen der Organisation und die Normanforderungen erfüllt und wirksam verwirklicht wird:
- Interne Audits in geplanten Abständen durchführen
- Auditprogramme planen und pflegen — unter Berücksichtigung der Bedeutung der Prozesse und der Ergebnisse früherer Audits
- Auditkriterien und Auditumfang für jedes Audit festlegen
- Auditoren so auswählen, dass Objektivität und Unparteilichkeit gewahrt bleiben
- Ergebnisse an die relevanten Führungskräfte berichten
- Nichtkonformitäten behandeln und Korrekturmaßnahmen ergreifen
- Dokumentierte Information als Nachweis des Programms und der Ergebnisse aufbewahren
Hinweis: Diese Übersicht fasst zentrale Anforderungen zusammen und ersetzt nicht den Normtext.
Von der Anforderung zur Praxis — mit IMS-Audit Cloud
Risiken bewerten & priorisieren
Risiken strukturiert erfassen und bewerten — die Matrix zeigt kritische Prozesse, Maßnahmen zur Risikobehandlung hängen direkt an der Bewertung.
Zur Funktion →ISMS-Audits durchführen
Vom Rechenzentrum bis zum Arbeitsplatz-Check: Feststellungen direkt am Tablet erfassen, im Team in Echtzeit arbeiten.
Zur Funktion →Kataloge & Kontrollen
Fertiger ISO-27001-Normkatalog separat erhältlich; Ihre eigenen Prüfpunkte und Kontrollen gliedern Sie in Katalogen und Kategorien oder importieren sie per Excel.
Zur Funktion →Maßnahmen mit Eskalation
Korrekturmaßnahmen mit Verantwortlichen und Fristen — überschreitet ein Termin die Frist, eskaliert das System automatisch per E-Mail.
Zur Funktion →Zugriff & Nachvollziehbarkeit
Granulare Rollen und Rechte, optionale Zwei-Faktor-Authentifizierung und feldgenaue Änderungsverfolgung — gute Praxis auch im eigenen Auditwerkzeug.
Zur Funktion →Berichte fürs Management
Auditberichte als PDF im Firmen-Design und Dashboards mit Kennzahlen — druckfertig für Managementreview und Zertifizierungsaudit.
Zur Funktion →ISO 27001 und interne Audits
Wie oft sind interne Audits nach ISO 27001 erforderlich?
Die Norm verlangt Audits „in geplanten Abständen“ — ohne feste Frequenz. Das Programm richtet sich nach der Bedeutung der Prozesse und den Ergebnissen früherer Audits; verbreitet ist, das gesamte ISMS mindestens einmal im Zertifizierungszyklus abzudecken. In IMS-Audit Cloud planen Sie das übersichtlich als Jahres- oder Mehrjahresprogramm.
Passt die Software selbst zu den Anforderungen der Informationssicherheit?
IMS-Audit Cloud wird auf eigener, dedizierter Serverhardware in einem zertifizierten deutschen Rechenzentrum betrieben — mit eigener Datenbank je Firma, TLS-Verschlüsselung, täglichen Backups auf getrenntem Speicher und optionaler Zwei-Faktor-Authentifizierung.
Gibt es einen fertigen Fragenkatalog für ISO 27001?
Ja. Der ISO-27001-Normkatalog gehört zu den fertigen Normkatalogen, die Sie separat von uns erhalten — sprechen Sie uns einfach an. Eigene Kataloge legen Sie jederzeit selbst an oder importieren sie per Excel.
Kann ich ISO 27001 mit ISO 9001 kombinieren?
Ja — beide Normen teilen sich die gemeinsame Grundstruktur. In IMS-Audit Cloud auditieren Sie ISMS und QMS in einem System, mit einem Auditprogramm und einem Maßnahmen-Cockpit.
Mehr Antworten — etwa zu Preisen, Hosting und Vertrag — finden Sie in der FAQ.
Auch im integrierten Managementsystem
Audit-Software für ISO 9001
Auditprogramm, Fragenkataloge, Korrekturmaßnahmen und Berichte — mit IMS-Audit Cloud im Browser.
Mehr erfahren →Audit-Software für ISO 13485
dokumentierter Auditprozess, CAPA mit Wirksamkeitsprüfung, lückenlose Nachweise — mit IMS-Audit Cloud im Browser.
Mehr erfahren →Audit-Software für ISO 50001
Auditprogramm, Energie-Fragenkataloge, Maßnahmen mit Wirksamkeitsprüfung und Kennzahlen-Berichte — mit IMS-Audit Cloud.
Mehr erfahren →Interne Audits nach ISO 27001 — sehen Sie es sich an.
Alle Module inklusive, keine Einrichtungsgebühr — im persönlichen Termin zeigen wir Ihnen die Cloud an Ihren Themen.