By Andreas Wisler on Montag, 18. Januar 2021
Category: ISMS - Rund um das Thema Informationssicherheit

Audit – Planung und Durchführung

An ein Audit werden hohe Anforderungen gestellt. Es geht nicht darum, mal schnell zu schauen und einen Bericht zu erstellen, sondern das Audit stellt eine Qualitätskontrolle dar. Werden die aus Normen und Standards, aber auch aus eigenen Richtlinien definierten Tätigkeiten auch entsprechend umgesetzt und gelebt? Einen Schuldigen für Fehler zu suchen, ist aber nicht das Ziel, sondern Abweichungen und Verbesserungsmöglichkeiten zu erkennen. Als Ergebnis kann das Managementsystem stetig verbessert und optimiert werden. 

© Storyblocks, Registriert auf Andreas Wisler

Die ISO 19011 hilft, passende Auditoren zu finden, das Audit zu planen und durchzuführen. Die Norm trägt den Titel «Leitfaden zur Auditierung von Managementsystemen / Guidelines for auditing management systems (ISO 19011:2018)». In Kapitel 3 werden zuerst die Begriffe definiert. So zum Beispiel der Unterschied zwischen «kombiniertes Audit» und «gemeinschaftliches Audit». Auch was ein Nachweis und was eine Feststellung ist, wird erläutert.

Das Kapitel 4 definiert die notwendigen Prinzipien, um ein Audit objektiv, vollständig und korrekt durchführen zu können. Dabei werden folgende Anforderungen gestellt:

Das Kapitel 5 beinhaltet die Steuerung des Audits. Nachfolgende Punkte gilt es zu definieren:

Mit dieser seriösen Vorarbeit kann das Audit durchgeführt werden. Das Kapitel 6 beschreibt alle notwendigen Schritte:

Das Kapitel 7 geht umfassend auf die Kompetenz von Auditoren ein. Folgende Punkte werden aufgezählt:

Zu den Tätigkeiten gehören:

Der Anhang rundet das Dokument ab. Darin enthalten sind:

Die ISO 19011 ist ein sehr umfassendes Dokument, welches alle Anforderungen an Audits definiert. Von der Planung, der Durchführung bis zum Schlussbericht sind alle Schritte ausführlich beschrieben. Ebenfalls sind die notwendigen Kompetenzen von Auditoren enthalten. Dieses Dokument lohnt sich für alle, die selbst Audits durchführen müssen oder sich auf ein Audit vorbereiten möchten.

Related Posts

Leave Comments