Zum Hauptinhalt springen

Audit freigeben und abschließen

So überführen Sie ein Audit in preeco | informationssicherheit in den Status „Freigegeben“, sichern den geprüften Stand als Nachweis für Ihr ISMS und nutzen die Aktionen für Export, Duplikat und Zugehörigkeit.

Letzte Aktualisierung:

Mit der Freigabe halten Sie einen Audit-Stand fest: Ab diesem Moment gilt das Audit als versionierter, prüfbarer Nachweis, den Sie in einem Zertifizierungsaudit nach ISO/IEC 27001 oder in der internen Revision vorlegen können. In dieser Anleitung schließen Sie ein Audit ab, exportieren den Stand und bereiten die nächste Audit-Runde vor.

Voraussetzungen

  • Sie haben Zugriff auf die zugehörige Organisation, oder das Audit ist für „Alle Organisationen“ freigegeben.
  • Sie verfügen über die Berechtigung, Audits zu bearbeiten und freizugeben.
  • Der Status des Audits ist „Neu“ oder „In Bearbeitung“ – nur dann wird die Freigabe angeboten.
  • Alle Anforderungen der Prüfobjekte sind beantwortet und die Befunde sind als „Aufgaben“ erfasst.

Audit bearbeiten und freigeben

  1. Öffnen Sie die Detailansicht des Audits und prüfen Sie im Reiter „Inhalt“ die Abschnitte „Allgemein“, „Zugehörigkeit“, „Prüfobjekte“ und „Audit-Katalog“. Die Fortschrittsanzeige an jedem Prüfobjekt zeigt, wie viele Anforderungen bereits beantwortet sind.
  2. Klicken Sie rechts oben auf „Bearbeiten“, wenn Sie noch etwas ergänzen müssen – etwa den Auditzeitraum oder die beteiligten Personen im Feld „Beschreibung“. Speichern Sie anschließend mit „Speichern und schließen“.
  3. Klicken Sie rechts oben auf die grüne Schaltfläche „Freigeben“. Das Audit wechselt in den Status „Freigegeben“ und gilt damit als versionierter, prüfbarer Audit-Stand.
  4. Kontrollieren Sie im Reiter „Aktivitäten“, dass die Freigabe protokolliert wurde. Beobachter:innen und zugewiesene Benutzer:innen werden zusätzlich per E-Mail und in der Anwendung benachrichtigt.

Weitere Aktionen nach der Freigabe

Klicken Sie rechts oben auf „Aktionen“, um die zusätzlichen Funktionen zu öffnen.

  • „Download als PDF“ beziehungsweise „Download als DOCX“ – exportiert das Audit mit allen Prüfobjekten und Anforderungen als Datei; der geeignete Nachweis für die Auditakte.
  • „Prüfobjekte mit Status als XLSX“ – exportiert eine Übersicht aller Prüfobjekte mit ihrem aktuellen Bearbeitungsstand, ideal für das Status-Reporting an die Leitung oder die Übergabe an externe Auditor:innen.
  • „Duplizieren“ – erstellt eine Kopie des Audits als neuen Entwurf für die nächste Audit-Runde nach gleicher Methodik.
  • „Zugehörigkeit ändern“ – passt nur die Organisationszuordnung an, ohne den freigegebenen Inhalt zu öffnen.
  • „Beobachten“ – nimmt Sie als Beobachter:in auf, sodass Sie über spätere Änderungen benachrichtigt werden.
  • „Löschen“ – entfernt das Audit samt Prüfobjekten, Prüflisten, Antworten, Gefährdungen und Anhängen nach einer Sicherheitsabfrage dauerhaft.

Tipp aus der Praxis: Legen Sie für jede festgestellte Lücke eine „Aufgabe“ an, statt sie nur in der Beschreibung der Anforderung zu vermerken – Aufgaben sind über Wiedervorlagen und Status nachverfolgbar. Geben Sie das Audit erst frei, wenn diese Aufgaben angelegt sind, und duplizieren Sie den freigegebenen Stand für den nächsten Zyklus, damit die historische Vergleichbarkeit Ihrer ISMS-Nachweise erhalten bleibt.

Änderungen und Irrtümer können vorkommen. Die Angaben in diesem Artikel wurden sorgfältig zusammengestellt, erheben jedoch keinen Anspruch auf Vollständigkeit oder Richtigkeit.

Passende Glossarbegriffe