Zur Hauptnavigation springen Zur Hauptnavigation springen Zum Inhalt springen Zum Fußbereich springen

Durchführung von internen Audits

Durchführung einer umfassenden Bestandsaufnahme im Bereich der Informationssicherheit zur Über­prüfung des Reifegrades eines ISMS und Fortschritt im Hochschulinformationssicherheits-programm (HISP). In auditähnlichen Interviews werden alle Bereiche (Organisation, Personal, Gebäude und Technische Sicherheit) des Informationssicherheitsmanagementsystems (ISMS) analog zum Standard DIN ISO/IEC 27001 in aktueller Fassung überprüft und ein Auditbericht mit Empfehlungen zu Maßnahmen erstellt.

 

Leistungsumfang

  • Interviews zum Stand des ISMS gemäß vereinbarten Auditplan
  • Begehung des Rechenzentrums
  • Erstellen eines Auditberichts und Maßnahmenempfehlungen

 

Leistungsspezifika / Service Parameter

  • Erstellen eines Auditplans in Abstimmung mit einem lokalen Ansprechpartner
  • Durchführen eines 2-tägigen Vorort-Audits
    • Organisatorische, personelle, physische, technische Maßnahmen mit Hilfe von Interviews
    • Besichtigung des Rechenzentrums
  • Erstellen eines Auditberichts mit Darstellung eines Reifegrads (gemäß HISP Reifegraden)
  • Erstellen einer Maßnahmenliste mit Empfehlungen
  • Der erste Entwurf für den Auditbericht und die Maßnahmenliste werden innerhalb von 3 Wochen nach Abschluss des Audits übermittelt

 

Voraussetzungen

  • Die lokale Kontaktperson koordiniert die im Auditplan festgelegten Termine mit den zu interviewenden Personen und die Verfügbarkeit eines Besprechungsraums
  • Sammeln von ISMS-relevanten von den Auditierenden geforderten Dokumenten

 

Nutzer / Kunden

Dieser Dienst wird den folgenden Nutzerklassen zur Verfügung gestellt.

 

NutzerklasseBemerkung
(1), (2)nur für Mitglieder im Digitalverbund Bayern
(3), (4), (5), (6)nicht verfügbar für diese Kunden

 

Ein Termin kann von CIO, CISO, ISB, RZ-Leitung oder der Leitung der Hochschulen im Digitalverbund über einen vom HITS IS zur Verfügung gestellten Link gebucht werden.