Audits

Internes Audit durchführen,
jeden Befund schliessen.

Arbeiten Sie ein internes Audit Prüfpunkt für Prüfpunkt durch und erfassen Sie zu jedem einen Befund. Fällt ein Prüfpunkt durch, halten Sie den Befund mit Ursache und Korrekturmassnahme fest, setzen eine Frist und führen ihn im Abweichungsregister bis zum Abschluss. So fällt nichts zwischen das Audit und den nächsten Überwachungsbesuch.

Kostenlos startenGespräch buchen
++++
app.devguard.ch / audits
00:42 elapsed
Audit progress
Audit progress
12/20
checks done
Passed12
Open03
N/A05
ISO 27001 internal audit · Q2
Access controls
A.5.15
Backup & recovery
A.8.13
Incident response
A.5.24
Use of cryptography
reviewing
Supplier security
A.5.19
3 findings logged — carried to closure in the register
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
So funktioniert es

Vom Prüfpunkt zum geschlossenen Befund.

Ein internes Audit, Prüfpunkt für Prüfpunkt abgearbeitet, mit jedem Befund nachverfolgt vom Moment des Festhaltens bis zum Tag des Abschlusses.

01

Die Prüfpunkte durcharbeiten

Eröffnen Sie ein internes Audit gegen ein Framework und gehen Sie Prüfpunkt für Prüfpunkt vor. Sie prüfen jeden Punkt gegen Ihren Nachweis und erfassen überall dort einen Befund, wo etwas fehlt.

02

Den Befund mit Ursache und Massnahme festhalten

Fällt ein Prüfpunkt durch, erfassen Sie einen Befund: seine Ursache, die Korrekturmassnahme, die Sie ergreifen, und eine Frist zum Handeln. Die Frist erscheint in Ihrer Fristen-Ansicht, sodass eine Abweichung nicht still ihr Datum überschreitet.

03

Bis zum Abschluss verfolgen

Jeder Befund bleibt im Register offen, bis Sie ihn als abgeschlossen markieren, sichtbar an einem Ort über alle Audits hinweg.

Befunde bis zum Abschluss verfolgt

Jede Abweichung steht im Register mit ihrer Ursache, Massnahme und Frist, bis sie geschlossen ist. So sieht der Auditor eine nachverfolgte Korrekturmassnahme statt einer vergessenen Notiz.

Warum es so gebaut ist

Für das Überwachungsaudit gebaut.

Vier Entscheidungen dahinter, wie Audits hier funktionieren, jede davon nachprüfbar und kein blosses Adjektiv.

01

Befunde Prüfpunkt für Prüfpunkt erfasst

Sie führen ein internes Audit durch und erfassen zu jedem Prüfpunkt einen Befund, sodass das Ergebnis ein strukturiertes Audit ist und keine lose Checkliste.

02

Befunde tragen Ursache und Massnahme

Ein Befund hält Ursache und Korrekturmassnahme gemeinsam fest, sodass die Behebung direkt neben dem Problem dokumentiert ist.

03

Jeder Befund hat eine Frist

Das Fälligkeitsdatum eines Befunds erscheint in den Fristen, sodass eine Abweichung an ein Datum gebunden ist statt in einem Rückstand zu landen.

04

Ein Register, keine Momentaufnahme

Abweichungen bleiben im Register offen, bis sie geschlossen sind, sodass der Abschluss ein nachweisbarer Zustand ist und keine blosse Behauptung.

In der Schweiz gehostet, exportierbar und Ihr Eigentum.

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihre Daten und Nachweise gehören Ihnen und sind jederzeit vollständig exportierbar, ohne Lock-in.

Den vollständigen Funktionsvergleich ansehen

Ein Modul der Plattform

Wo Audits ihren Platz haben.

Ein Audit steht neben den Nachweisen, Massnahmen und der Abdeckung, die Sie pflegen, und speist die Berichte, die Sie einem Auditor übergeben.

342
artifacts captured
linked to controls

Nachweise

Halten Sie den Nachweis hinter Ihren Massnahmen an einem Ort zur Prüfung bereit.

86%
Shared with
JDAKMR+3

Berichte

Exportieren Sie das Audit und seine Befunde als PDF zum Teilen.

ISO 27001SOC 2GDPRNIST CSF

Frameworks & Kontrollen

Führen Sie ein Audit gegen das Framework und den Massnahmensatz durch, den Sie pflegen.

coverage86%

Abdeckung

Sehen Sie, welche Massnahmen erfüllt sind, bevor Sie das Audit eröffnen.

FAQ

Die Fragen, die Prüfer stellen.

Was ist der Unterschied zwischen einem Audit und dem Audit-Log?

Ein Audit ist hier eine interne Prüfung, die Sie gegen Ihre Massnahmen durchführen: Prüfpunkte durchgehen, Befunde festhalten und Abweichungen schliessen. Das Audit-Log ist die automatische Historie der Änderungen an Ihren Datensätzen. Zwei verschiedene Dinge: das eine führen Sie durch, das andere läuft von selbst.

Was geschieht mit einem Befund, nachdem ich ihn festgehalten habe?

Er trägt seine Ursache, Korrekturmassnahme und Frist ins Register und bleibt dort offen, bis Sie ihn als abgeschlossen markieren. Die Frist erscheint zudem in den Fristen, sodass sie in Ihrer gesamten Compliance-Planung sichtbar ist und nicht nur innerhalb des Audits.

Kann ich Audits für mehr als ein Framework durchführen?

Ja. Sie führen ein internes Audit gegen das Framework durch, das Sie pflegen, gehen seine Prüfpunkte durch und erfassen zu jedem einen Befund. Jeder Befund trägt seine eigene Ursache, Korrekturmassnahme und Frist, sodass jedes Audit für sich als nachverfolgter Datensatz steht.

Wie unterscheidet sich das vom Audit in einer Tabelle oder einem anderen GRC-Tool?

In einer Tabelle ist ein Befund eine Zeile auf einem Reiter, den niemand wieder öffnet, und die Korrekturmassnahme ist das, woran Sie sich gerade erinnern. Hier erfassen Sie zu jedem Prüfpunkt einen Befund, jeder trägt seine Ursache, Massnahme und Frist und bleibt im Register offen, bis er abgeschlossen ist. So sieht ein Überwachungsauditor eine nachverfolgte Korrekturmassnahme statt einer Liste, die Sie in der Woche davor neu zusammengestellt haben.

Wo werden die Daten gehostet, und kann ich sie exportieren?

Standardmässig in der Schweiz gehostet, auf Deutsch und Englisch, On-Premise möglich. Ihre Audits, Befunde und das vollständige Register gehören Ihnen und sind jederzeit exportierbar, als PDF-Auditbericht oder vollständig, ganz ohne Lock-in.

Führen Sie das Audit durch und verfolgen Sie jeden Befund bis zum Abschluss.

Arbeiten Sie die Prüfpunkte durch, halten Sie jeden Befund mit Ursache, Massnahme und Frist fest und schliessen Sie das Register vor dem Überwachungsaudit, nicht erst in der Woche davor.

Kostenlos startenGespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten