Ablauf eines 1st Party Audits
Der Ablauf eines 1st Party Audits gestaltet sich wie folgt: Die Durchführung des internen Audits obliegt der Verantwortung der eigenen Organisation. Es beginnt mit der Planung und Implementierung eines Auditprogramms, dass die grundlegenden Prinzipien für interne Audits festlegen. Dazu gehören die Bestimmung der Häufigkeit der Audits, anzuwendenden Methoden und Verfahrensweisen, die Zuweisung von Verantwortlichkeiten sowie die Vorgaben für die Erstellung von Auditberichten.
Im Rahmen dieses Programms werden die zu auditierenden Bereiche und Prozesse identifiziert und festgelegt. Die Auditor*innen führen die Audits gemäß den geplanten Zeitplänen und Methoden durch. Während des Audits werden die relevanten Informationen gesammelt, analysiert und bewertet, um festzustellen, ob das ISMS den Anforderungen der ISO 27001 entspricht und effektiv funktioniert.