Blog

Was Auditoren prüfen, und wie Sie vorbereitet sind.

Leitfäden zu den Frameworks, den Audits dahinter und dem Auftrag selbst. Geschrieben für die, die bestehen müssen, nicht für die, die verkaufen.

RSS-Feed
4 Min. Lesezeit

ISO/IEC 42001, erklärt für alle, die es bestehen müssen

Die erste zertifizierbare Norm für den Umgang mit KI. Was sie verlangt, wie sie zu ISO 27001 und zur KI-Verordnung passt, und was ein Audit dagegen tatsächlich prüft.

GuideISO 42001AILesen
4 Min. Lesezeit

DORA: Was Finanzunternehmen und ihre IKT-Dienstleister nachweisen müssen

Der Digital Operational Resilience Act gilt seit Januar 2025. Seine fünf Säulen, wen er erreicht, und die Nachweise, die ein Auditor unter jeder davon verlangt.

GuideDORAEUFinancial servicesLesen
5 Min. Lesezeit

SOC 2 Typ I oder Typ II: Welcher Bericht zuerst

Die beiden Berichtstypen prüfen unterschiedliche Dinge über unterschiedliche Zeiträume. Wann ein Typ I der richtige erste Schritt ist, wann er verschwendetes Geld ist, und wie der Beobachtungszeitraum funktioniert.

GuideSOC 2USLesen
4 Min. Lesezeit

ISO 27001:2022: Was sich geändert hat, und was Auditoren jetzt prüfen

Die Ausgabe 2022 hat Anhang A in vier Themen und 93 Maßnahmen neu geordnet und elf neue hinzugefügt. Die Übergangsfrist ist vorbei; das erwartet ein aktuelles Audit.

GuideISO 27001Lesen
5 Min. Lesezeit

Wann die DSGVO eine DSFA verlangt, und wie man eine macht, die standhält

Artikel 35 macht eine Datenschutz-Folgenabschätzung bei hohem Risiko zur Pflicht. Die neun Kriterien der Aufsichtsbehörden, der Aufbau einer belastbaren Abschätzung, und was ein Audit prüft.

GuideGDPREUPrivacyLesen
5 Min. Lesezeit

Die 90-Tage-Checkliste für die Audit-Bereitschaft

Was in den drei Monaten vor einem ISO- oder SOC-2-Audit zu tun ist, Woche für Woche, damit die erste Anforderungsliste des Auditors beantwortet ist, bevor sie ankommt.

GuideISO 27001SOC 2ChecklistLesen
4 Min. Lesezeit

So funktioniert ein Audit-Auftrag mit Treuhandkonto

Warum bei jedem Auditly-Auftrag Geld in der Mitte liegt, was ein Meilenstein ist, und was passiert, wenn die beiden Seiten sich nicht einig sind.

ProductEscrowContractsLesen
4 Min. Lesezeit

Stufe 1, Stufe 2, Überwachung, Rezertifizierung: der ISO-Auditzyklus

Ein ISO-Zertifikat ist nicht ein Audit, sondern ein Dreijahreszyklus von Audits. Was jede Stufe prüft, wie Nichtkonformitäten eingestuft werden, und wie man ein Zertifikat behält statt nur gewinnt.

GuideISO 27001ISO 42001Lesen
4 Min. Lesezeit

NIS2, DORA oder Cyber Resilience Act: Welches Gesetz Sie erreicht

Drei EU-Cybergesetze mit überlappendem Vokabular und unterschiedlichem Anwendungsbereich. Wie Sie erkennen, welches für Ihre Organisation gilt, und wo sie sich stapeln.

GuideNIS2DORACyber Resilience ActEULesen
4 Min. Lesezeit

ISO 27001 oder SOC 2: Was will Ihr Käufer wirklich?

Die beiden Frameworks beantworten unterschiedliche Fragen und werden unterschiedlich geprüft. So erkennen Sie, welches Ihre Kunden verlangen.

GuideISO 27001SOC 2Lesen
3 Min. Lesezeit

NIS2: So erkennen Sie, ob Sie betroffen sind

Die Richtlinie gilt nach Sektor und Unternehmensgröße, und sie erreicht Lieferanten, die sie nie gelesen haben. Ein praktischer Weg, um herauszufinden, ob sie für Sie gilt.

GuideNIS2EULesen
3 Min. Lesezeit

Warum Ihr Berater Sie nicht zertifizieren kann

Unabhängigkeitsregeln entscheiden, wer Ihr Zertifikat unterschreiben darf. Wer sie vor dem Kauf kennt, spart sich einen Auftrag.

Guideindependenceiso-17021Lesen
4 Min. Lesezeit

Was ein Auditor verlangt, und warum

Die Nachweisanfragen, die in der ersten Woche der meisten Aufträge kommen, was jede davon wirklich prüft, und wie Sie sie bereit haben.

Guideaudit-preparationevidenceLesen
2 Min. Lesezeit

Auditly stellt sich vor

Warum wir einen Marktplatz bauen, der Unternehmen mit qualifizierten Auditoren zusammenbringt.

AnnouncementProductLesen
3 Min. Lesezeit

So wählen Sie einen Auditor

Ein praktischer Rahmen, um Auditoren für Ihren nächsten Compliance-Auftrag zu bewerten und auszuwählen.

GuidecomplianceLesen