Prüfung und Audit
IT-Sicherheitsaudit
Was ist ein IT-Sicherheitsaudit?
Ein IT-Sicherheitsaudit ist die Prüfung der IT-Sicherheit eines Unternehmens gegen einen vorher festgelegten Maßstab. Dieser Maßstab kann ein anerkannter Standard sein, ein gesetzlicher Anforderungskatalog oder die Prüfliste des Auditors.
Der Unterschied zum Sicherheitscheck liegt im Maßstab und in der Nachweisbarkeit. Ein Audit hält für jede Anforderung fest, ob sie erfüllt, teilweise erfüllt oder offen ist. Das Ergebnis ist ein Auditbericht, den Sie Dritten vorlegen können, etwa einer Versicherung, einem Auftraggeber oder einer Behörde.
Unterschieden werden interne Audits, die ein Unternehmen selbst durchführt, und externe Audits durch eine unabhängige Stelle. Ein Zertifizierungsaudit nach ISO/IEC 27001 ist davon noch einmal abzugrenzen: Es darf ausschließlich eine akkreditierte Zertifizierungsstelle durchführen.
Alle Begriffe der Wissensdatenbank
Rechtlicher Hinweis: Wir sind Techniker und keine Juristen: Wir können und werden zu Rechtsfragen keinerlei Aussagen treffen. Dieser Eintrag ist rein technisch, gibt den Stand nach bestem Wissen wieder und ist keine Rechtsberatung; er ersetzt keine anwaltliche Prüfung. Für Richtigkeit und Vollständigkeit wird keine Gewähr übernommen; Haftungsansprüche wegen der Nutzung dieser Informationen werden ausgeschlossen, soweit gesetzlich zulässig. Maßgeblich ist immer die geltende Fassung bei der zuständigen Stelle, etwa dsb.gv.at, nis.gv.at oder onlinesicherheit.gv.at. KI-Transparenz: Teile des Eintrags können mit KI-Unterstützung erstellt sein, sodass trotz Prüfung Fehler möglich sind: Fehler bitte hier melden · Wie wir Inhalte erstellen.
Vom Begriff zur Praxis
Wie steht Ihr Betrieb wirklich da?
Der IT Check prüft Ihre IT in 8 Prüfbereichen mit über 100 Prüfpunkten und liefert einen dokumentierten Befund mit priorisiertem Maßnahmenplan. Ab 1.299 € exkl. USt. Das Erstgespräch dauert 20 Minuten.
+43 677 61421703 · office [at] vetosec [dot] at · vetosec.at/contact/