Was ist eine Erstprüfung?

DigiTrust AI - Erstprüfung der Sicherheit von Bildinformationen

Eine häufig gestellte Frage: Was beinhaltet eine Erstprüfung? Wir erklären es Ihnen, lesen Sie mit? 

 

Erstaudit: das Angebotsverfahren

Das erste Zertifizierungsaudit besteht aus mehreren Schritten. Wenn Sie mit uns Kontakt aufnehmen, sendet Ihnen unsere Verkaufsabteilung zunächst ein Formular zu. Dies soll die Dinge nicht erschweren oder umständlich machen, aber um ein angemessenes Angebot zu erstellen, benötigen wir mehr Informationen von Ihnen als nur Ihren Namen und Ihre Adresse. 

Die Anzahl der Auditstunden für die Zertifizierung hängt von der Größe Ihrer Organisation ab (Anzahl der Vollzeitbeschäftigten), aber wir fragen auch nach weiteren Informationen über Ihre IKT. Was tun Sie und, was noch wichtiger ist, was tun Sie nicht und wofür sind Sie verantwortlich? Diese und einige andere Fragen finden Sie in unserem Aufnahmeformular. In den meisten Fällen spricht das Formular für sich selbst. Wenn Sie Fragen dazu haben, können Sie sich jederzeit an uns wenden. Senden Sie das ausgefüllte Formular an unsere Verkaufsabteilung. Diese wird dann das Angebot für Sie ausarbeiten und Ihnen zusenden. Wenn der Vorschlag genehmigt wird, bitten wir Sie um Ihre Unterschrift. Unsere Planungsabteilung wird sich mit Ihnen in Verbindung setzen, um einen Termin für das erste Audit zu vereinbaren. 

 

Das erste Zertifizierungsaudit

Sie besteht aus zwei Phasen. Phase 1 und Phase 2. Zusammen bilden sie das erste Zertifizierungsaudit. 

 

Phase 1 der Prüfung

Bei diesem Audit der Phase 1 (auch Voraudit genannt) treffen Sie den Auditor und er lernt Ihre Organisation kennen. Der Auditor sieht sich verschiedene Dokumente in Ihrem Managementsystem an, die Durchführung des internen Audits und ob es noch etwas gibt, das wir während des Audits der Phase 2 berücksichtigen müssen. Gemeinsam mit dem Auditor wird auch der Auditplan für Phase 2 erstellt. Welche Themen sollen an welchem Tag behandelt werden und wen brauchen wir dafür? So können die Audit-Termine mit allen Beteiligten rechtzeitig geplant werden. Am Ende des Audits der Phase 1 gibt der Prüfer eine Stellungnahme ab, ob Sie für das Audit der Phase 2 bereit sind oder nicht. Zwischen Phase 1 und Phase 2 liegen normalerweise etwa 6 Wochen. Das Maximum sind 6 Monate. Danach geht es mit Phase 2 des ursprünglichen Audits weiter.  

 

Phase 2 der Prüfung

Das Audit der Phase 2 ist der wichtigste Teil des Zertifizierungsaudits. Während dieses Audits nimmt sich der Auditor viel Zeit, um die Umsetzung und Wirksamkeit des Managementsystems und aller Kontrollmaßnahmen zu bewerten.  

Es werden mehrere Gespräche geführt, z. B. mit der Geschäftsführung, dem Sicherheitsbeauftragten, dem IT-Leiter, dem Personalleiter, den Projektleitern, den Einrichtungen usw. Wer an welchem Tag und zu welchem Thema befragt wird, wird bereits in Phase 1 im Auditplan festgelegt. So kann sich jeder gut auf das Zertifizierungsaudit vorbereiten. Der Auditor wird sich ansehen, wie Sie die Standardanforderungen in Ihre eigenen Anforderungen umgesetzt haben (die sich in Richtlinien, Verfahren, Anweisungen und Formularen widerspiegeln) und dann beurteilen, ob Sie in Übereinstimmung mit Ihren eigenen Anforderungen arbeiten.  

 

Abschlussgespräch und Zertifikat Erstaudit

Am Ende von Phase 2 führt der Prüfer mit Ihnen ein "Abschlussgespräch". Hier informiert der Prüfer Sie darüber, was gut gelaufen ist und welche Mängel aufgetreten sind. Dabei kann es sich um unkritische oder kritische Abweichungen handeln. Darüber hinaus wird der Prüfer auch auf Verbesserungsmöglichkeiten hinweisen. Der Prüfer wird Ihnen jede Feststellung sorgfältig erläutern.  

Je nach Ergebnis des Audits teilt Ihnen der Auditor mit, ob er für das erste Zertifizierungsaudit eine positive oder negative Stellungnahme abgeben wird. Die gesamte Auditakte wird vom Zertifizierungsmanager bewertet, der, wenn alles in Ordnung ist, die Zertifizierungsentscheidung trifft. Unser Backoffice erstellt dann umgehend Ihr Zertifikat und sendet es Ihnen zu. Von da an können Sie allen mitteilen, dass Sie zertifiziert sind und das Erstaudit erfolgreich bestanden haben. 

Teilen Sie diese Nachricht

Andere Meldungen

de_DEDE