Audits
Jede Zertifizierung und jede Aufsichtsbehörde verlangt dasselbe: den Nachweis, dass Ihre Controls wirken und dass Sie beheben, was nicht wirkt. turingsecure führt das Audit selbst, von Planung und Umfang über Findings bis zu Korrekturmaßnahmen, und gibt externen Auditoren einen Lesezugriff statt eines geteilten Postfachs.
Von der Planung zum Abschluss
Ein Ort für den gesamten Audit-Zyklus
Ein Audit ist ein Prozess, kein Ereignis. Sie planen es, legen den Umfang fest, gehen die Controls durch, halten fest, was Sie finden, und verfolgen dann jedes Finding, bis es geschlossen ist. Wenn das über Kalender, Dokumente und E-Mail-Ketten verteilt liegt, sind die Korrekturmaßnahmen der Teil, der liegen bleibt.
turingsecure hält den gesamten Zyklus in einem Datensatz. Ein internes Audit und ein externes Zertifizierungsaudit folgen demselben Weg, Findings bleiben an dem Control hängen, das sie betreffen, und eine Korrekturmaßnahme ist erst erledigt, wenn jemand die Umsetzung bestätigt.
Was das Modul leistet
Vom Umfang zu geschlossenen Findings
- Audits planen
Interne Reviews und externe Zertifizierungsaudits terminieren, die Leitung zuweisen und eine datierte Historie jedes durchgeführten Audits führen.
- Umfang festlegen
Genau bestimmen, welche Frameworks, Controls und Bereiche ein Audit abdeckt, damit Auditor und Team die Grenze vor dem Start kennen.
- Findings erfassen
Jedes Finding an dem betroffenen Control erfassen, bewerten und eine Korrekturmaßnahme eröffnen, die offen bleibt, bis jemand den Fix bestätigt.
- Auditor-Zugang
Externen Auditoren einen Lesezugriff auf den benötigten Umfang geben. Keine exportierten Ordner, kein geteiltes Postfach, kein Risiko von Änderungen von außen.
Verwandt
Verwandte Module
Audits prüfen den Rest Ihres Managementsystems. Diese Module speisen es.
- Nachweise
Audits prüfen den Nachweis hinter jedem Control. Im Modul Nachweise wird dieser Nachweis gesammelt und aktuell gehalten.
- Controls
Findings werden an Controls erfasst. Die Control-Bibliothek legt fest, was jedes Audit prüft.
- Frameworks
Der Audit-Umfang leitet sich aus den Frameworks ab, gegen die Sie berichten, etwa ISO 27001, NIS-2 oder TISAX.
- Richtlinien
Auditoren prüfen, ob dokumentierte Richtlinien freigegeben und in Kraft sind. Richtlinien führt diesen Nachweis.
Führen Sie Ihr nächstes Audit an einem Ort
Buchen Sie eine persönliche Demo und sehen Sie, wie Planung, Findings und Korrekturmaßnahmen von Anfang bis Abschluss verbunden bleiben.