Der unabhängige Blick
auf Ihr ISMS

Sie benötigen eine objektive, normenkonforme Prüfung Ihres ISMS? Wir führen interne ISMS-Audits für Organisationen durch, die ein Informationssicherheitsmanagementsystem betreiben
Ein internes Audit
ist das Richtige für Ihr Unternhemen, wenn …
… sie ein laufendes ISMS haben und keinen eigenen internen Auditor, der unabhängig prüfen kann.
… sie sich auf eine Erst- oder Rezertifizierung vorbereiten und wissen wollen, wo Sie wirklich stehen.
… ihr Zertifikat läuft und die Norm ein internes Audit im Überwachungszyklus fordert.
… ihr ISB oder Ihre IT-Leitung nicht die eigene Arbeit auditieren darf — und das zu Recht so ist.
Das interne Audit ist das Frühwarnsystem Ihres ISMS — und gleichzeitig Ihr Nachweis gegenüber der Zertifizierungsstelle, dass Sie Ihr System ernstnehmen.
exakte Anforderungen erfüllen
Das Problem: Intern gibt es
diese Person oft nicht.
Der ISB kann sich nicht selbst auditieren.
Die IT-Leitung kann die IT nicht prüfen. Einen qualifizierten internen Auditor aufzubauen kostet Zeit und Budget — die viele Organisationen gerade nicht haben. Das führt dazu, dass das Audit gar nicht stattfindet, oder so durchgeführt wird, dass eine Zertifizierungsstelle es nicht akzeptiert.
Normkenntnis
Der Auditor muss ISO 27001 in der aktuellen Fassung kennen: Aufbau, Anforderungen, Annex A, den Plan-Do-Check-Act-Zyklus.
ISMS Schulungen
Wir haben ein Team an ausgebildeten internen Auditoren (nach TÜV) und ISBs. Außerdem haben wir spezifische Schulungen zur ISO 27001 durchlaufen.
Auditmethodik
Planen, interviewen, Dokumente prüfen, Abweichungen klassifizieren, Berichte schreiben. Das ist ein eigenständiges Handwerk.
Eigene ISO 27001-Zertifizierung
Wir haben unsere eigene Zertifizierung durchlaufen. Wir kennen jeden Schritt des Prozesses aus der Perspektive der auditierten Organisation und aus der des Auditors.
Unabhängigkeit
Wer einen Bereich mitverantwortet, darf ihn nicht auditieren. Das ist keine Vertrauensfrage, sondern eine Normanforderung. Objektivität ist nicht verhandelbar.
Erfahrung als Informations-
sicherheitsbeauftragter (ISB)
Wir haben die Rolle des ISB selbst bekleidet und kennen die Anforderungen nicht aus dem Lehrbuch, sondern aus dem Alltag. Wir wissen, wo in einem ISMS die Lücken typischerweise entstehen und wo man genau hinschauen muss.
Technisches Verständnis
Ein Auditor, der Zugriffskonzepte oder Patch-Management nicht versteht, stellt die falschen Fragen — oder gar keine.
Praxiserfahrung in der Informationssicherheit
Wir kommen aus der IT-Beratung. Wir verstehen Infrastrukturen, Zugriffskonzepte, Netzwerkarchitekturen und Prozesse.
Und so läuft ein
Audit mit uns ab
internes Audit

Schritt 1 – Grunddaten & Auditplan
Wir stimmen die Grunddaten mit Ihnen ab und verschaffen uns ein Bild Ihrer Organisationsstruktur — Verantwortlichkeiten, Scope, Ansprechpartner. Wir sichten die wesentlichen Dokumente (IS-Richtlinie, dokumentierte Prozesse) und erstellen einen strukturierten Auditplan mit Ablauf, Themen und Terminen.

Schritt 2 – Interviews & Nachweise
Je nach Umfang führen wir Vor-Ort-Termine durch. In Interviews mit den relevanten Ansprechpartnern klären wir, wie Informationssicherheit in der Praxis gelebt wird. Parallel prüfen wir die Umsetzung von Maßnahmen anhand konkreter Nachweise — nicht nur, ob etwas dokumentiert ist, sondern ob es tatsächlich funktioniert.

Schritt 3 – Strukturierter Auditbericht
Die Ergebnisse fassen wir in einem strukturierten Auditbericht zusammen, der der Geschäftsführung vorgelegt und von ihr abgenommen wird. Der Bericht weist alle Feststellungen klar aus — unterschieden nach Haupt- und Nebenabweichungen — und bildet die verbindliche Grundlage für die weiteren Schritte.
.

Schritt 4 – Maßnahmentracking
Ein Audit endet nicht mit dem Bericht. Identifizierte Abweichungen müssen nachverfolgt werden. Wir unterstützen Sie dabei, Korrekturmaßnahmen zu definieren, Verantwortliche zuzuweisen und den Umsetzungsstand zu dokumentieren — damit beim nächsten Audit keine alten Baustellen offen sind.
Internes Audit. Extern durchgeführt. Normkonform.
Wir übernehmen das interne Audit in Ihrem Auftrag. Es bleibt ein internes Audit im Sinne der Norm, durchgeführt von einer unabhängigen, qualifizierten Person. Die Anforderungen der ISO 27001 sind dabei vollständig erfüllt.
- Abstimmung des Auditprogramms und -plans
- Dokumentenprüfung (Richtlinien, Risikobeurteilung, Nachweise)
- Interviews mit IT, Geschäftsführung und Fachbereichen
- Prüfung gegen ISO 27001:2022 inkl. Annex A
- Klassifizierung von Konformitäten, Abweichungen und Verbesserungspotenzialen
- Strukturierter Auditbericht – prüffest für Ihre Zertifizierungsstelle
- Ergebnispräsentation gegenüber der Geschäftsführung
- Unterstützung beim Maßnahmentracking nach dem Audit
Was kostet ein internes Audit?
Wir führen interne Audits im Auftrag Ihrer Organisation durch. Die Zertifizierung selbst erfolgt durch einen unabhängigen, akkreditierten Zertifizierungsauditor — ein separater Prozess und nicht Teil dieser Leistung.
Sichern Sie sich Ihr
kostenloses Audit-Erstgespräch

Ehrlich beantwortet
