Was Auditoren prüfen, und wie Sie vorbereitet sind.
Leitfäden zu den Frameworks, den Audits dahinter und dem Auftrag selbst. Geschrieben für die, die bestehen müssen, nicht für die, die verkaufen.
ISO/IEC 42001, erklärt für alle, die es bestehen müssen
Die erste zertifizierbare Norm für den Umgang mit KI. Was sie verlangt, wie sie zu ISO 27001 und zur KI-Verordnung passt, und was ein Audit dagegen tatsächlich prüft.
DORA: Was Finanzunternehmen und ihre IKT-Dienstleister nachweisen müssen
Der Digital Operational Resilience Act gilt seit Januar 2025. Seine fünf Säulen, wen er erreicht, und die Nachweise, die ein Auditor unter jeder davon verlangt.
SOC 2 Typ I oder Typ II: Welcher Bericht zuerst
Die beiden Berichtstypen prüfen unterschiedliche Dinge über unterschiedliche Zeiträume. Wann ein Typ I der richtige erste Schritt ist, wann er verschwendetes Geld ist, und wie der Beobachtungszeitraum funktioniert.
ISO 27001:2022: Was sich geändert hat, und was Auditoren jetzt prüfen
Die Ausgabe 2022 hat Anhang A in vier Themen und 93 Maßnahmen neu geordnet und elf neue hinzugefügt. Die Übergangsfrist ist vorbei; das erwartet ein aktuelles Audit.
Wann die DSGVO eine DSFA verlangt, und wie man eine macht, die standhält
Artikel 35 macht eine Datenschutz-Folgenabschätzung bei hohem Risiko zur Pflicht. Die neun Kriterien der Aufsichtsbehörden, der Aufbau einer belastbaren Abschätzung, und was ein Audit prüft.
Die 90-Tage-Checkliste für die Audit-Bereitschaft
Was in den drei Monaten vor einem ISO- oder SOC-2-Audit zu tun ist, Woche für Woche, damit die erste Anforderungsliste des Auditors beantwortet ist, bevor sie ankommt.
So funktioniert ein Audit-Auftrag mit Treuhandkonto
Warum bei jedem Auditly-Auftrag Geld in der Mitte liegt, was ein Meilenstein ist, und was passiert, wenn die beiden Seiten sich nicht einig sind.
Stufe 1, Stufe 2, Überwachung, Rezertifizierung: der ISO-Auditzyklus
Ein ISO-Zertifikat ist nicht ein Audit, sondern ein Dreijahreszyklus von Audits. Was jede Stufe prüft, wie Nichtkonformitäten eingestuft werden, und wie man ein Zertifikat behält statt nur gewinnt.
NIS2, DORA oder Cyber Resilience Act: Welches Gesetz Sie erreicht
Drei EU-Cybergesetze mit überlappendem Vokabular und unterschiedlichem Anwendungsbereich. Wie Sie erkennen, welches für Ihre Organisation gilt, und wo sie sich stapeln.
ISO 27001 oder SOC 2: Was will Ihr Käufer wirklich?
Die beiden Frameworks beantworten unterschiedliche Fragen und werden unterschiedlich geprüft. So erkennen Sie, welches Ihre Kunden verlangen.
NIS2: So erkennen Sie, ob Sie betroffen sind
Die Richtlinie gilt nach Sektor und Unternehmensgröße, und sie erreicht Lieferanten, die sie nie gelesen haben. Ein praktischer Weg, um herauszufinden, ob sie für Sie gilt.
Warum Ihr Berater Sie nicht zertifizieren kann
Unabhängigkeitsregeln entscheiden, wer Ihr Zertifikat unterschreiben darf. Wer sie vor dem Kauf kennt, spart sich einen Auftrag.
Was ein Auditor verlangt, und warum
Die Nachweisanfragen, die in der ersten Woche der meisten Aufträge kommen, was jede davon wirklich prüft, und wie Sie sie bereit haben.
Auditly stellt sich vor
Warum wir einen Marktplatz bauen, der Unternehmen mit qualifizierten Auditoren zusammenbringt.
So wählen Sie einen Auditor
Ein praktischer Rahmen, um Auditoren für Ihren nächsten Compliance-Auftrag zu bewerten und auszuwählen.
