Internes Audit –
unabhängig & auditsicher
Konformität prüfen und Risiken identifizieren, bevor es der Zertifizierer tut: Wir führen Ihr internes Audit nach ISO 27001 durch – unabhängig, erfahren und mit einem Maßnahmenplan, der Sie wirklich weiterbringt.
Wer sein eigenes ISMS auditiert, prüft sich selbst
ISO 27001 verlangt objektive und unparteiische Auditoren. In kleinen Teams ist das kaum lösbar: Wer das ISMS aufgebaut hat, darf es nicht selbst prüfen. Ein externes internes Audit löst das Problem – und bringt zusätzlich den Blick eines Auditors mit, der weiß, worauf Zertifizierer achten.
Unsere Audit-Leistungen
Vom Pflicht-Audit nach Kapitel 9.2 bis zur TISAX-Vorbereitung – Audits, die Sie wirklich auf das externe Assessment vorbereiten.
Internes Audit nach ISO 27001
Das Pflicht-Audit nach Kapitel 9.2: Wir prüfen Ihr ISMS auf Konformität mit der Norm und Ihren eigenen Vorgaben – unabhängig und auditsicher dokumentiert.
Gap-Analyse / Readiness-Audit
Vor der Erst-Zertifizierung: Wo steht Ihr ISMS wirklich? Wir identifizieren Lücken zur ISO 27001 und liefern einen priorisierten Fahrplan bis zur Zertifizierungsreife.
NIS2-Gap-Assessment
Abgleich Ihrer Maßnahmen mit den Anforderungen der NIS2-Richtlinie (Art. 21): Risikomanagement, Meldeprozesse, Lieferkette, Leitungsverantwortung.
Lieferanten-Audit
Prüfung kritischer Dienstleister und Zulieferer auf Informationssicherheit – als Teil Ihres Lieferkettenmanagements nach ISO 27001 und NIS2.
TISAX-Vorbereitung
Readiness-Check für das TISAX-Assessment der Automobilindustrie: Selbsteinschätzung validieren, Lücken schließen, Assessment sicher bestehen.
Auditprogramm im Jahresrhythmus
Wir übernehmen Ihr komplettes internes Auditprogramm: Planung, Durchführung, Nachverfolgung – Jahr für Jahr, ohne internen Aufwand.
So läuft das interne Audit ab
Auditplanung
Festlegung von Scope, Kriterien und Zeitplan – abgestimmt auf Ihr Auditprogramm und Ihre Zertifizierungstermine.
Dokumentenprüfung
Review von ISMS-Dokumentation, Richtlinien, Risikobehandlungsplan und Statement of Applicability.
Interviews & Stichproben
Gespräche mit Prozessverantwortlichen und Stichproben in der Praxis: Wird gelebt, was dokumentiert ist?
Feststellungen
Klare Einstufung: Hauptabweichung, Nebenabweichung, Verbesserungspotenzial – nachvollziehbar begründet.
Bericht & Maßnahmenplan
Auditbericht in zertifizierungstauglicher Form plus priorisierter Maßnahmenplan mit realistischen Fristen.
Follow-up
Nachverfolgung der Korrekturmaßnahmen und Wirksamkeitsprüfung – damit im Zertifizierungsaudit nichts offen ist.
Was Sie erhalten
Zertifizierungstauglicher Auditbericht
Dokumentation in der Form, die Zertifizierungsstellen als Nachweis nach Kap. 9.2 akzeptieren.
Priorisierter Maßnahmenplan
Jede Abweichung mit konkreter Korrekturmaßnahme, Verantwortlichkeit und realistischer Frist.
Erfahrene, unabhängige Auditoren
Auditoren mit ISMS- und Pentest-Hintergrund – wir prüfen nicht nur Papier, sondern gelebte Praxis.
Technische Tiefe
Auf Wunsch kombiniert mit Pentest oder Schwachstellenscan – ein Audit, das auch die Technik ernst nimmt.
Management-Briefing
Ergebnisse für die Geschäftsleitung aufbereitet – inklusive Haftungsrelevanz unter NIS2.
Follow-up inklusive
Nachverfolgung der Maßnahmen bis zum externen Audit – Sie gehen ohne offene Punkte hinein.
Internes Audit für Compliance
Preise – Internes Audit
KMU-Audit
Internes ISO-27001-Audit für einen Standort, inkl. Bericht und Maßnahmenplan
AnfragenAudit + Gap-Analyse
Internes Audit plus Readiness-Bewertung vor der (Re-)Zertifizierung, Follow-up inklusive
AnfragenAuditprogramm
Mehrjähriges Auditprogramm, mehrere Standorte, NIS2/TISAX-Kombination – Scoping-Gespräch
AnfragenHäufige Fragen zum internen Audit
Jetzt internes Audit planen
Kostenlose Erstberatung · Festpreisangebot in 24h · Terminierung nach Ihrem Zertifizierungszyklus
Verwandte Seiten: ISMS / ISO 27001 · ISO 27001 Zertifizierung · NIS2 · TISAX