ISMS-Audits und BSI-Prüfkataloge
Führen Sie professionelle Audits nach BSI IT-Grundschutz, CISIS12 und VdA ISA durch – mit fertig einsatzbereiten Katalogen ohne Vorlauf. Nutzen Sie die Vorgaben oder erstellen Sie eigene Kataloge aus Anforderungen, Anwendbarkeit und Gefährdungen. Die Normerfüllung nach ISO 27001 steuern Sie parallel über einsatzbereite Anforderungskataloge mit Statement of Applicability und Heatmap-Cockpit. Dokumentieren Sie Erfüllungsgrade und Nachweise zentral und bereiten Sie sich gezielt auf interne wie externe Zertifizierungsaudits vor.
UNTERSTÜTZTE STANDARDS
Audits nach BSI IT-Grundschutz, CISIS12 und VdA ISA
preeco enthält fertig einsatzbereite Audit-Kataloge nach den in Deutschland anerkannten Standards [BSI IT-Grundschutz](/de/regulierungen-bsi-it-grundschutz), [CISIS12](/de/regulierungen-cisis12) und [VdA ISA](/de/regulierungen-vda-isa) (optional, kostenpflichtig) – ohne Wartezeit direkt nutzbar. Dokumentieren Sie den Umsetzungsstatus für jede Anforderung, ordnen Sie Maßnahmen zu und bereiten Sie sich auf externe Zertifizierungsaudits vor.
- BSI IT-Grundschutz: fertig einsatzbereiter Audit-Katalog (optional, kostenpflichtig)
- CISIS12: fertig einsatzbereiter Audit-Katalog (optional, kostenpflichtig)
- VdA ISA: fertig einsatzbereiter Audit-Katalog (optional, kostenpflichtig) – die Prüfbasis für TISAX im Automotive-Bereich; Ergebnisse als PDF oder DOCX exportierbar für Ihr TISAX-Assessment
- ISO/IEC 27001: einsatzbereiter Anforderungskatalog mit Heatmap-Cockpit, Umsetzungsstatus je Anforderung und Anwendbarkeitserklärung (Statement of Applicability) zur Steuerung der Normerfüllung
- SiKoSH: eigener Anforderungskatalog für die kommunale Informationssicherheit
- Eigene Audit-Kataloge frei definieren – z. B. zur Erfassung von ISO 27001 Anforderungen oder organisationseigenen Vorgaben, für individuelle Informationssicherheits-Prüfungen in Ihrem Haus
ISMS COCKPIT
Alle aktivierten Kataloge in einer Ansicht
Die Anforderungskataloge werden im ISMS Cockpit geführt. Über der Heatmap stehen die Kennzahlen, die im Audit zuerst gefragt werden: Erfüllungsgrad, offene Aufgaben, anwendbare Anforderungen und die nächste Frist. Darunter liegen eigene Reiter für Assets, Aufgaben, Fristen, Maßnahmen, Nachweise, die Anwendbarkeitserklärung und die Aktivitäten.
- Kennzahlen je Katalog: Erfüllungsgrad, offene Aufgaben, anwendbare Anforderungen, nächste Frist
- Verteilung über alle Umsetzungsstatus inklusive begründeter Ausnahmen
- Reiter für Assets, Aufgaben, Fristen, Maßnahmen, Nachweise und Anwendbarkeitserklärung
- Das gesamte Cockpit auf einen Katalog oder eine zuständige Person eingrenzbar
- Heatmap, Liste, Board und Treemap als vier Sichten auf dieselben Anforderungen
MASSNAHMEN
Jede Maßnahme hängt an ihrer Anforderung
Der Reiter „Maßnahmen" listet alle Maßnahmen des Katalogs mit der Anforderung, an der sie hängen, und dem Dokument, aus dem sie stammt – Regelwerk, technische und organisatorische Maßnahme, Risikoanalyse oder Audit. So ist im Audit sofort belegbar, womit eine Anforderung erfüllt wird.
- Maßnahmen mit Anforderung, Baustein und Anforderungskatalog in einer Tabelle
- Herkunft je Maßnahme sichtbar: Regelwerk, TOM, Risikoanalyse oder Audit
- Einmal erfasste Maßnahmen über mehrere Anforderungen hinweg verknüpfbar
- Sortier- und filterbar, Spaltenauswahl frei konfigurierbar
AUDIT-FUNKTIONEN
Strukturierte Durchführung und Maßnahmenzuordnung
Gehen Sie systematisch durch alle Anforderungen, dokumentieren Sie den Umsetzungsstatus und erfassen Sie Nachweise. Einmal hinterlegte Nachweise und Maßnahmen lassen sich über Verknüpfungen mehrfach nutzen. Bei Abweichungen ordnen Sie direkt Maßnahmen mit Verantwortlichen und Fristen zu.
- Hierarchisch strukturierte Prüfobjekte mit Prüfobjekt-Typ und Anwendbarkeit
- Prüflisten mit Erfüllungsgrad, Nachweisen und Maßnahmen
- Maßnahmenzuordnung direkt aus dem Audit heraus
- Eigene Audit-Kataloge aus Anforderungen, Anwendbarkeit und Gefährdungen zusammenstellen
- Befragte Personen je Anforderung dokumentieren
- Audit-Fortschritt grafisch inklusive Aggregierung auf übergeordneten Prüfobjekten
- Nachweise und Maßnahmen mehrfach über mehrere Prüfungen hinweg verknüpfen
- Export als Bericht für Management und Zertifizierungsstellen
- Einzelne Anforderung als Dokument (PDF und DOCX) herunterladen – inklusive Bewertung, Nachweisen, verknüpften Dokumenten, Zuordnungen zu anderen Normen und der Historie der Überprüfungen; Deckblatt und Layout über die Dokumenteinstellungen gestaltbar
- Eigenes Benutzerrecht für eine persönliche Arbeitsliste: Eine Benutzergruppe sieht ausschließlich die ihr zugewiesenen Anforderungen samt zugehöriger Aufgaben, Nachweise und Fristen – ohne Einblick in den gesamten Katalog
- Verknüpfung mit Assets, Risikoanalysen und ISMS-Dokumentation
FORTSCHRITT & VERSIONIERUNG
Fortschritts-Tracking und nachvollziehbare Versionierung
Das Dashboard zeigt jederzeit den Status aller Audits – offene Punkte und anstehende Wiederholungs-Audits auf einen Blick. Alle Audit-Ergebnisse werden versioniert gespeichert, sodass Änderungen stets nachvollziehbar sind.
- Dashboard mit aktuellem Status aller laufenden Audits
- Wiedervorlagen für planmäßige Wiederholungs-Audits
- Vollständige Versionierung aller Audit-Ergebnisse
- Revisionssichere Dokumentation für Nachweispflichten
- Kennzahlen und regelmäßige Momentaufnahmen zur Entwicklung des Erfüllungsgrads über die Zeit
Begriffe auf dieser Seite kurz erklärt
Jetzt ISMS professionalisieren
In einem persönlichen Gespräch zeigen wir Ihnen, wie preeco | informationssicherheit Ihr Sicherheitsmanagement vereinfacht.