ISO 27001 Kap. 9.2 · NIS2 · TISAX

Internes Audit –
unabhängig & auditsicher

Konformität prüfen und Risiken identifizieren, bevor es der Zertifizierer tut: Wir führen Ihr internes Audit nach ISO 27001 durch – unabhängig, erfahren und mit einem Maßnahmenplan, der Sie wirklich weiterbringt.

9.2
ISO 27001 Kapitel 9.2 verlangt interne Audits in geplanten Abständen
100%
Unabhängigkeit – Auditoren dürfen nicht ihre eigene Arbeit prüfen
pro Jahr mindestens: der übliche Zyklus für interne ISMS-Audits
0
Überraschungen im Zertifizierungsaudit, wenn das interne Audit sauber war

Wer sein eigenes ISMS auditiert, prüft sich selbst

ISO 27001 verlangt objektive und unparteiische Auditoren. In kleinen Teams ist das kaum lösbar: Wer das ISMS aufgebaut hat, darf es nicht selbst prüfen. Ein externes internes Audit löst das Problem – und bringt zusätzlich den Blick eines Auditors mit, der weiß, worauf Zertifizierer achten.

Unsere Audit-Leistungen

Vom Pflicht-Audit nach Kapitel 9.2 bis zur TISAX-Vorbereitung – Audits, die Sie wirklich auf das externe Assessment vorbereiten.

Internes Audit nach ISO 27001

Das Pflicht-Audit nach Kapitel 9.2: Wir prüfen Ihr ISMS auf Konformität mit der Norm und Ihren eigenen Vorgaben – unabhängig und auditsicher dokumentiert.

Gap-Analyse / Readiness-Audit

Vor der Erst-Zertifizierung: Wo steht Ihr ISMS wirklich? Wir identifizieren Lücken zur ISO 27001 und liefern einen priorisierten Fahrplan bis zur Zertifizierungsreife.

NIS2-Gap-Assessment

Abgleich Ihrer Maßnahmen mit den Anforderungen der NIS2-Richtlinie (Art. 21): Risikomanagement, Meldeprozesse, Lieferkette, Leitungsverantwortung.

Lieferanten-Audit

Prüfung kritischer Dienstleister und Zulieferer auf Informationssicherheit – als Teil Ihres Lieferkettenmanagements nach ISO 27001 und NIS2.

TISAX-Vorbereitung

Readiness-Check für das TISAX-Assessment der Automobilindustrie: Selbsteinschätzung validieren, Lücken schließen, Assessment sicher bestehen.

Auditprogramm im Jahresrhythmus

Wir übernehmen Ihr komplettes internes Auditprogramm: Planung, Durchführung, Nachverfolgung – Jahr für Jahr, ohne internen Aufwand.

So läuft das interne Audit ab

01

Auditplanung

Festlegung von Scope, Kriterien und Zeitplan – abgestimmt auf Ihr Auditprogramm und Ihre Zertifizierungstermine.

02

Dokumentenprüfung

Review von ISMS-Dokumentation, Richtlinien, Risikobehandlungsplan und Statement of Applicability.

03

Interviews & Stichproben

Gespräche mit Prozessverantwortlichen und Stichproben in der Praxis: Wird gelebt, was dokumentiert ist?

04

Feststellungen

Klare Einstufung: Hauptabweichung, Nebenabweichung, Verbesserungspotenzial – nachvollziehbar begründet.

05

Bericht & Maßnahmenplan

Auditbericht in zertifizierungstauglicher Form plus priorisierter Maßnahmenplan mit realistischen Fristen.

06

Follow-up

Nachverfolgung der Korrekturmaßnahmen und Wirksamkeitsprüfung – damit im Zertifizierungsaudit nichts offen ist.

Was Sie erhalten

Zertifizierungstauglicher Auditbericht

Dokumentation in der Form, die Zertifizierungsstellen als Nachweis nach Kap. 9.2 akzeptieren.

Priorisierter Maßnahmenplan

Jede Abweichung mit konkreter Korrekturmaßnahme, Verantwortlichkeit und realistischer Frist.

Erfahrene, unabhängige Auditoren

Auditoren mit ISMS- und Pentest-Hintergrund – wir prüfen nicht nur Papier, sondern gelebte Praxis.

Technische Tiefe

Auf Wunsch kombiniert mit Pentest oder Schwachstellenscan – ein Audit, das auch die Technik ernst nimmt.

Management-Briefing

Ergebnisse für die Geschäftsleitung aufbereitet – inklusive Haftungsrelevanz unter NIS2.

Follow-up inklusive

Nachverfolgung der Maßnahmen bis zum externen Audit – Sie gehen ohne offene Punkte hinein.

Internes Audit für Compliance

ISO 27001Kap. 9.2: Internes Audit als Pflichtbestandteil jedes ISMS.
NIS2Art. 21: Bewertung der Wirksamkeit der Risikomanagementmaßnahmen.
TISAXReadiness-Check vor dem Assessment nach VDA ISA.
DORAÜberprüfung des IKT-Risikomanagements im Finanzsektor.

Preise – Internes Audit

KMU-Audit

ab 1.900 €

Internes ISO-27001-Audit für einen Standort, inkl. Bericht und Maßnahmenplan

Anfragen
⭐ Empfohlen vor Zertifizierung

Audit + Gap-Analyse

ab 3.500 €

Internes Audit plus Readiness-Bewertung vor der (Re-)Zertifizierung, Follow-up inklusive

Anfragen

Auditprogramm

individuell

Mehrjähriges Auditprogramm, mehrere Standorte, NIS2/TISAX-Kombination – Scoping-Gespräch

Anfragen

Häufige Fragen zum internen Audit

Jetzt internes Audit planen

Kostenlose Erstberatung · Festpreisangebot in 24h · Terminierung nach Ihrem Zertifizierungszyklus

Verwandte Seiten: ISMS / ISO 27001 · ISO 27001 Zertifizierung · NIS2 · TISAX

Internes Audit ISO 27001 | Extern durchführen lassen | Sodu Secure