IT-TECHNOLOGIE
- die Umsetzung des Standards ISO/IEC 20000:
- 20000-1:2007 ?IT-Technologie - Management der Dienstleistungen - Teil 1: Spezifikation',
- 20000-2:2007 ?IT-Technologie - Management der Dienstleistungen - Teil 2: Regeln',
- die Verwaltung von Ressourcen und IT-Budgetierung,
- die Legalität der Software.
BETRIEBLICHE
- die Umsetzung des Standards ISO 9001 ?Qualitätsmanagementsysteme - Anforderungen',
- die Geschäftsprozesse,
- das entwurfte Verfahren.
SICHERHEIT
- die Umsetzung des Standards ISO/IEC 27001 ?IT-Technologie - Sicherheitstechniken - Managementsysteme der Informationssicherheit - Anforderungen',
- die Umsetzung der Anforderungen des Gesetzes über den Schutz personenbezogener Daten,
- die Netzwerksicherheit.
PROJEKTE, DIE VON DER EUROPÄISCHE UNION FINANZIERT WERDEN
ABLAUF DES AUDIT-PROZESSES
SCHRITT 1 - Eine vorläufige Überprüfung
- Ein Interview mit den Personen, die von der Verwaltung der Organisation zur Kontaktaufnahme mit dem Prüfer ernennt wurden,
- eine Dokumentation, (die in Kraft in einer geprüften Organization wird: Satzungen, Verordnungen, Verfahren, Richtlinien, Anweisungen usw.),
- eine Analyse der Dokumentation.
SCHRITT 2 - Eine eigentliche Prüfung (Auditaktivitäten)
- eine Durchführung der Prüfung an Ort und Stelle,
- eine detaillierte Analysis von Dokumenten im geprüften Bereich,
- Interviews mit den Eigentümern der Prozesses,
- eine Konformitätsprüfung der funktionierenden Mechanismen der Kontrolle,
- ein Auswahl von finanziellen Transaktionen zur Prüfung- Probenahme,
- eine Dokumentation von Auditaktivitäten - Auditbeweise,
- laufenden Konsultationen mit den Personen, die zur Kontaktaufnahme mit dem Prüfer ernennt wurden.
SCHRITT 3 - Eine Berichterstattung
- eine Ausarbeitung eines Berichts unter Berücksichtigung der ausführlichen Bestimmungen, Risiken, Konsequenzen und Empfehlungen im Rahmen des untersuchten Bereichs,
- eine Übertragung des Prüfungsberichts zur Leitung der Einheit.
SCHRITT 4 - eine Schlussbesprechung
- eine Präsentation des Berichts: eine Besprechung der Bestimmungen, Risiken und Methoden der Umsetzung von Empfehlungen zur Verbesserung des untersuchten Gebiets,
- eine Terminfestsetzung zur Nachprüfung der Umsetzung der Auditsempfehlungen.
SCHRITT 5 - eine Nachprüfung
- eine Durchführung einer Nachprüfung und eine Umsetzung der Empfehlungen, die von der Leitung der Einheit akzeptiert wurde,
- eine Übertragung des Prüfungsberichts.
SCHRITT 6 - eine Zertifizierungprüfung, die durch die Zertifizierungsstelle (im Falle der Umsetzung des Standards) durchgeführt wird