openPR Recherche & Suche
Presseinformation

ISO 27001-konforme Informationssicherheits-Audits mit GAP View Software

17.06.202509:30 UhrIT, New Media & Software
Bild: ISO 27001-konforme Informationssicherheits-Audits mit GAP View Software
GAP View GmbH - Ready for Audit (© GAP View GmbH)
GAP View GmbH - Ready for Audit (© GAP View GmbH)

(openPR) Etablierte Informationssicherheitsstandards, wie die Norm ISO/IEC 27001 mit ihren fach- und branchenspezifischen Subnormen, die BSI-Standards sowie einige weitere Standards, die insbesondere für KMU geeignet sind, schreiben eine regelmäßige Überprüfung ihrer Wirksamkeit und Angemessenheit durch entsprechende Audits und IS-Revisionen vor.

Problemstellung: Die Aufgabe, eine ISO-konforme Organisation von Audits im Rahmen eines oder mehrerer langfristiger Auditprogramme zu gewährleisten, ist zeitintensiv und erfordert ein hohes Maß an Sorgfalt [vgl. ISO 27001, NK 9.2 Internes Audit]. Die Zeitvorgaben für die Dauer von ISO-Audits, also für die Planung, Durchführung und Bewertung sowie die Erstellung eines Auditberichts, sind knapp bemessen und müssen von internen und/oder externen Auditoren eingehalten werden. In der beruflichen Praxis erfolgen Erstellung und Verteilung von Auditplänen sowie Durchführung und Auswertung von Audits weitgehend mit herkömmlichen Office-Werkzeugen (Textverarbeitung und Tabellenkalkulation). Insbesondere bei großen Institutionen mit mehreren Standorten, komplexen IT-Verbünden und einer Vielzahl beteiligter Personen stellt dies den leitenden Auditor vor eine zeitintensive und fehleranfällige Herausforderung. Die Fragenkataloge als Grundlage der Audits stellen sicher, dass alle relevanten und geplanten Aspekte der Informationssicherheit geprüft werden. Sie erleichtern dem/den Auditor(en) und den Beteiligten zudem die effiziente Durchführung des Audits. Ihre Erstellung, regelmäßige Aktualisierung und Bereitstellung in gleicher Fassung und mit gleichem Inhalt für alle am Audit teilnehmenden Personen ist jedoch eine fehleranfällige und zeitintensive Aufgabe. Die im Audit festgestellten Normabweichungen (Nichtkonformitäten) müssen im Rahmen von Korrekturmaßnahmen angemessen behandelt werden [vgl. ISO 27001, NK 10.2 „Nichtkonformität und Korrekturmaßnahmen”]. In diesen wird festgelegt, welche Maßnahmen ergriffen werden müssen, um die Normabweichung zu beheben. Darüber hinaus werden die Verantwortlichkeiten, Prioritäten, der Zeitaufwand und die Fristen für die Umsetzung festgelegt und die Beteiligten über die Umsetzung informiert. Eine regelmäßige Überprüfung des Umsetzungsstandes muss ebenfalls gewährleistet sein. Diese organisatorische Aufgabe ist zeit- und ressourcenintensiv.

Lösung: Die Audit Management Software GAP View wurde speziell für die effiziente, kontinuierliche Überprüfung der Wirksamkeit, Vollständigkeit und Angemessenheit der implementierten Informationssicherheits- und Datenschutzmaßnahmen mit folgenden Zielen entwickelt:

  • Ganzheitliche Unterstützung der internen und externen Auditoren sowie der Informationssicherheits- und Datenschutzbeauftragten bei der langjährigen, normkonformen Organisation von Audits
  • Signifikante Optimierung des gesamten Auditprozesses (Ressourcen, Zeit und Kosten)
  • Genaue Abbildung der Anforderungen an die Planung und Durchführung von internen und externen Audits nach ISO 19011 und ISO/IEC 17021
  • Genaue Abbildung der Vorgaben des BSI Leitfadens für die IS-Revision auf Basis von IT-Grundschutz und des Bausteins DER.3.1 Audits und Revisionen
  • Effektive und effiziente Unterstützung der beteiligten Mitarbeiter und Auditoren während des gesamten Auditprozesses durch den Funktionsumfang, Automatismen, einfache Bedienbarkeit (UI), Cloud- oder On-Prem-Betrieb und die Integration von OpenAI ChatGPT, Speech-to-Text
  • Unterstützung verschiedener Audit- und Bewertungsmethoden nach ISO und BSI
  • Quick- und Expresschecks (Schnelldiagnose bzgl. Umsetzungsstatus von IT-Sicherheits- und Datenschutzmaßnahmen)
  • Bereitstellung von themenbezogenen Audit-Fragenkatalogen (Content) für ISO-Audits und BSI-IS-Revisionen

Softwareeigenschaften:

  • Zentrales Stammdatenmanagement aller im Auditprogramm beteiligten Institutionen und Personen
  • Zentrales Management und einheitliche Bereitstellung der Fragenkataloge für alle Beteiligten, die für die geplanten Audits verwendet werden
  • Bereitstellung der herstellereigenen Fragenkataloge für Audits der Informationssicherheits- und Datenschutzmanagementsysteme
  • Management von mehrjährigen Auditprogrammen [vgl. ISO 27001, NK 9.2.2 Internes Auditprogramm]
  • Zentrales Management aller geplanten und durchgeführten Audits mit genauer Zeitplanung (Kalender), Ressourcenzuteilung, Fragenkatalogen, Nachweisen und Ergebnissen
  • Zentrales Management aller für ein Audit erforderlichen Dokumentationen und Auditnachweisen (Dateien unterschiedlicher Formate sowie im Audit generierte Fotos)
  • Unterstützung aller erforderlichen Prüfmethoden (u.a. Befragung, Begehung, Beobachtung, Aktenanalyse, technische Prüfung, Datenanalyse)
  • Unterschiedliche Bewertungsmethoden der Ergebnisse
  • Unterstützung von Remote- und Vor-Ort-Audits sowie Self-Assessments
  • Zentrales Management der Korrekturmaßnahmenkataloge mit Zuordnung der zuständigen Personen, geschätztem Zeitaufwand, Umsetzungsdatum, Prioritäten und Umsetzungsstatus
  • Dashboard (Stand der Umsetzung eines Audits, verbleibende Zeit bis zum Abschluss es Audits, Bewertung, Stand der Umsetzung von Korrekturmaßnahmen)
  • Umfassendes Berichtswesen für die Planung, Durchführung und Bewertung von Audits sowie Korrekturmaßnahmen

Anwendungsbeispiele:

  • Auditmanagement von ISMS, BCMS und DSMS u.a. ISO/IEC 27001 mit fachspezifischen Normen, ISO/IEC 22301 BSI 200-4, EU-DSGVO und BDSG
  • BSI IS-Revision (IS-Kurzrevision, IS-Partialrevision und IS-Querschnittsrevision)
  • Branchenspezifische Sicherheitsaudits u.a. B3S, NIS-2, DORA, TISAX, PCI DSS, C5
  • Lieferanten-Audits nach BSI und ISO
  • IDW Audits und Revisionen, u.a. Due Diligence (TAX und Legal), IDW PS

Fazit: Die Audit Management Software GAP View bildet wichtige Normen und Standards für die Organisation von Audits, IS-Revisionen und Sicherheitschecks ab. Der Funktionsumfang der Software sowie ihre intuitive Bedienung garantieren eine signifikante Zeitersparnis bei der Planung, Durchführung, Bewertung und Berichterstattung von Audits. Ein umfangreiches Management von Korrekturmaßnahmen vervollständigt den Auditprozess. GAP View ist ein idealer Helfer für Informationssicherheits- und Datenschutzbeauftragte bei der Organisation regelmäßiger interner Audits. Akkreditierte Auditoren können mit GAP View das gesamte Auditmanagement ihrer Kunden effizient gestalten.

Ready for Audit

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1285567
 396

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „ISO 27001-konforme Informationssicherheits-Audits mit GAP View Software“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von GAP View GmbH

Bild: IS-Revision auf Basis von BSI IT-Grundschutz mit GAP View SoftwareBild: IS-Revision auf Basis von BSI IT-Grundschutz mit GAP View Software
IS-Revision auf Basis von BSI IT-Grundschutz mit GAP View Software
Einführung: Ziel einer IS-Revision ist es, das aktuelle Sicherheitsniveau in der Institution festzustellen und Hinweise auf bestehende Sicherheitslücken zu geben und damit die Leitung der Institution, das IS-Management-Team und insbesondere den Informationssicherheitsbeauftragten (ISB) bei der Umsetzung und Optimierung der Informationssicherheit zu unterstützen und zu begleiten. Problemstellung: Eine sorgfältige und BSI-konforme Organisation von IS-Revisionen im Rahmen eines langfristigen IS-Verfahrens ist zeit- und ressourcenintensiv. Die Z…

Das könnte Sie auch interessieren:

Bild: IS-Revision auf Basis von BSI IT-Grundschutz mit GAP View SoftwareBild: IS-Revision auf Basis von BSI IT-Grundschutz mit GAP View Software
IS-Revision auf Basis von BSI IT-Grundschutz mit GAP View Software
… und ausführenden Personen zu bestimmen, Prioritäten festzulegen Zeitaufwände und die Fristen für die Umsetzung zu bestimmen.Lösung: Die Audit Management Software GAP View wurde speziell für die kontinuierliche Überprüfung der Wirksamkeit, Vollständigkeit und Angemessenheit der implementierten Informationssicherheitsmaßnahmen unter strikter Berücksichtigung …
12 Tipps für eine schlanke ISO 27001-Einführung
12 Tipps für eine schlanke ISO 27001-Einführung
Nach den Beobachtungen der mikado ag wird in jüngster Zeit verstärkt in den Aufbau von ISO/IEC 27001-konformen Informationssicherheits-Managementsystemen (ISMS) investiert. Da Unternehmen und Behörden bei der Projektierung häufig Neuland betreten, hat der IT-Security-Analyst des Beratungshauses, Robert Hellwig, einige praxisbewährte Empfehlungen zusammengestellt. …
Bild: Coupa wird für ISO 27001 zertifiziertBild: Coupa wird für ISO 27001 zertifiziert
Coupa wird für ISO 27001 zertifiziert
Zertifizierung unterstreicht das Engagement von Coupa in Bezug auf regelkonforme Compliance und Security Governance München – 19. Mai 2017 – Coupa Software (NASDAQ: COUP), eines der führenden Unternehmen im Bereich Cloud-basiertes Spend-Management, hat die ISO 27001-Zertifizierung für sein Informationssicherheits-Managementsystem erhalten. Dieses System …
TÜV TRUST IT- Schulungen zum ISMS-Manager/-Auditor und zur ISO/IEC 27001:2013-Transition
TÜV TRUST IT- Schulungen zum ISMS-Manager/-Auditor und zur ISO/IEC 27001:2013-Transition
Seit Oktober 2014 dürfen Audits zur (Re-)Zertifizierung nur noch gemäß der neuen ISO/IEC 27001:2013 durchgeführt werden. In den Schulungen „Ready for ISO/IEC 27001:2013?“ informiert die TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA über alle wichtigen Änderungen. Gleichzeitig bietet sie 2015 eine Ausbildung zum zertifizierten ISMS-Manager und –Auditor …
Bild: matrix technology AG: Erfolgreiche Rezertifizierung nach ISO 27001Bild: matrix technology AG: Erfolgreiche Rezertifizierung nach ISO 27001
matrix technology AG: Erfolgreiche Rezertifizierung nach ISO 27001
… für ihr Informationssicherheits-Management-System nach ISO 27001 rezertifiziert. Das ISMS wurde im Jahr 2011 zusammen mit dem Partner ConSol* Consulting & Solutions Software GmbH eingeführt und weist die Informationssicherheit des aus Mitarbeitern beider Unternehmen bestehenden Teams für IT-Betrieb und Consulting für IT-Infrastruktur nach. „Als …
Die EDR Software GmbH beauftragt das mITSM zur Vorbereitung der ISO/ IEC 20000 Zertifizierung
Die EDR Software GmbH beauftragt das mITSM zur Vorbereitung der ISO/ IEC 20000 Zertifizierung
Im Zuge der Professionalisierung der internen IT Service Management Prozesse hat EDR Software GmbH die Experten des mITSM beauftragt dieses Vorhaben zu unterstützen. ISO/IEC 20000 ist die internationale Norm zum IT-Service-Management, in dem die Anforderungen für ein professionelles IT-Service-Management dokumentiert sind. Durch eine vom mITSM durchgeführte …
Roche Diagnostics setzt auf zertifizierbare Informationssicherheit
Roche Diagnostics setzt auf zertifizierbare Informationssicherheit
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA entwickelte die Implementierungsstrategie für ein ISMS nach ISO/IEC 27001:2013 und begleitete den Aufbau Um den rechtlichen Anforderungen für Hersteller von medizinischen Produkten Rechnung zu tragen, hat Roche Diagnostics mit Unterstützung der TÜV TRUST IT ein zertifizierbares Informationssicherheits-Managementsystem …
Bild: matrix technology AG: ISO 27001-Zertifizierung erfolgreich abgeschlossenBild: matrix technology AG: ISO 27001-Zertifizierung erfolgreich abgeschlossen
matrix technology AG: ISO 27001-Zertifizierung erfolgreich abgeschlossen
Informationssicherheits-Management-System für IT-Betrieb und Consulting für IT-Infrastruktur | Gemeinschaftsprojekt mit ConSol* Consulting & Solutions Software GmbH Gut ein Jahr lang wurde hart daran gearbeitet, nun ist es offiziell: Die matrix technology AG und die ConSol* Consulting & Solutions Software GmbH wurden nach ISO 27001 für den Aufbau …
Bild: Sicher gesichert in NürtingenBild: Sicher gesichert in Nürtingen
Sicher gesichert in Nürtingen
… gehört zu den führenden DMS/ECM-Dienstleistern in Deutschland mit Sitz in Nürtingen bei Stuttgart. Mit www.regioCloud24.de erhalten Unternehmen weltweit Zugriff auf ihre cloudbasierten Softwarelösungen. Bereits heute archiviert die BÜROTEX via regioCloud24-Lösungen durchschnittlich über 360.000 Seiten pro Tag für ihre Kunden. Der Betrieb der regionalen …
Zehn Jahre zertifizierte Sicherheit bei Nexinto
Zehn Jahre zertifizierte Sicherheit bei Nexinto
Hamburg, 13. Oktober 2015 – Der Hamburger IT-Sourcing-Spezialist Nexinto wurde auch 2015 wieder nach den internationalen Normen für Informationssicherheits-Managementsysteme (ISMS) ISO 27001 und Qualitätsmanagement ISO 9001 erfolgreich auditiert. Die Zertifizierung für das implementierte ISMS nach ISO 27001 erhielt das Unternehmen das zehnte Jahr in …
Sie lesen gerade: ISO 27001-konforme Informationssicherheits-Audits mit GAP View Software