Alle Leistungen
Sicherheit

Auditierung

Unabhängige Sicherheitsaudits und Compliance-Bewertungen.

Von der Einführung von ISO 27001 und E-ITS bis zu Audits, CISO-as-a-Service und Sicherheitsschulungen — wir machen aus Compliance-Pflichten eine gemanagte, widerstandsfähige Sicherheitslage, auf die sich Kommunen, Krankenhäuser, Behörden und Unternehmen verlassen.

Wir verstehen Auditierung als Führungsinstrument, nicht nur als Compliance-Übung. Unsere Audits dienen dazu, Entscheidungen zu verbessern, die Sicherheitslage zu stärken und die organisatorische Reife zu erhöhen — nicht der Erstellung von Berichten um ihrer selbst willen. Ausgerichtet an ISO/IEC 2700x und dem estnischen E-ITS-Rahmenwerk bewerten wir, wie Kontrollen im Tagesgeschäft tatsächlich konzipiert, umgesetzt und gesteuert werden. Der Fokus liegt auf Wirksamkeit und Verantwortlichkeit: was funktioniert, was nicht, und wo Risiken stillschweigend akzeptiert werden. Das Ergebnis sind klare, umsetzbare Erkenntnisse für die Führungsebene — eine belastbare Sicht auf den Ist-Zustand, priorisierte Behebungspfade und eine realistische Roadmap zu nachhaltiger Compliance und operativer Resilienz.

Audit-Umfang
01

Audit-Umfang

Begrenzte Compliance-Bewertung

Eine Bewertung mit begrenztem Umfang (z. B. nach ISO 27001), fokussiert auf ein bestimmtes System, einen Dienst oder einen Satz von Dokumenten. Dazu gehören auch gezielte Kontroll-Audits innerhalb eines definierten Bereichs wie Risikomanagement, Zugriffskontrolle, physische Sicherheit oder Lieferantenmanagement.

Vollumfängliches Audit

Durchgeführt gemäß den vollständigen Anforderungen des anwendbaren Standards oder Audit-Rahmenwerks.

E-ITS-Audits (kombinierbar zu einem dreijährigen Auditzyklus)
02

E-ITS-Audits (kombinierbar zu einem dreijährigen Auditzyklus)

E-ITS-Pre-Audit (optional) – Eine Bewertung der Bereitschaft der Organisation für das Hauptaudit, einschließlich der Identifikation erster Lücken und empfohlener Verbesserungen.

E-ITS-Hauptaudit – Ein umfassendes Audit, das die Informationssicherheits-Managementpraktiken der Organisation anhand der Anforderungen des estnischen Informationssicherheitsstandards (E-ITS) bewertet. Das Hauptaudit mündet in einer Bewertung des Konformitätsgrads.

E-ITS-Folgeaudit (optional) – Wird durchgeführt, wenn das Hauptaudit Nichtkonformitäten festgestellt hat und die Organisation eine Bestätigung ihrer angemessenen Behebung anstrebt.

E-ITS-Wiederholungsaudits – Wiederkehrende oder geplante Audits zur Überprüfung der fortlaufenden Konformität und zur Bewertung der Auswirkungen systemischer Veränderungen in der Organisation.

ISO-Standard-Audits (ohne Zertifizierung)
03

ISO-Standard-Audits (ohne Zertifizierung)

Internes ISO-27001-Audit – Das jährliche Audit gemäß Abschnitt 9.2 des Standards.

ISO-27001-Pre-Audit (Readiness Assessment) – Eine Bewertung der Zertifizierungsreife der Organisation, einschließlich der Identifikation von Lücken und Verbesserungsbedarf.

ISO-27001-Folgeaudit – Eine Überprüfung der Behebung festgestellter Nichtkonformitäten und der Umsetzung von Korrekturmaßnahmen.

ISO-27005-Risikomanagement-Audit – Bewertet, ob die Risikomanagementprozesse, die Methodik und das Risikoregister der Organisation den Anforderungen von ISO/IEC 27005 entsprechen. Geeignet sowohl als eigenständiges Audit als auch als Bestandteil eines ISO-27001- oder E-ITS-Audits. Liefert eine Bewertung der Reife und Wirksamkeit des Risikomanagementprozesses im Vergleich zu Best Practices.

Ergänzende Leistungen
04

Ergänzende Leistungen

ISMS-Reifegradbewertung – Eine Bewertung des Reifegrads des Informationssicherheits-Managementsystems auf Basis eines CMMI-orientierten Modells oder eines E-ITS-konformen Reifegradrahmens.

Kombiniertes Audit (E-ITS + ISO 27001) – Eine einheitliche Bewertung beider Standards in einem einzigen Auditprozess.

Schulungs- oder Beratungseinheit – Ein hybrides Format aus Audit- und Workshop-Elementen, bei dem die Ergebnisse zusammen mit praktischen Verbesserungsempfehlungen vorgestellt werden.

Audits, die RaulWalter nicht anbietet
05

Audits, die RaulWalter nicht anbietet

Offizielles ISO-27001-Zertifizierungsaudit (Zertifizierungsaudits dürfen ausschließlich akkreditierte Zertifizierungsstellen — etwa Bureau Veritas, DNV oder TÜV — durchführen.)

Audits nach ISO 9001 / ISO 14001 / ISO 22301 (Wir führen ausschließlich Audits mit Bezug zu Informationssicherheit und ISMS durch; diese Standards liegen außerhalb unseres Audit-Spektrums.)

Penetrationstests oder technische Schwachstellenanalysen (Nur über einen Partner und im Rahmen einer separaten Vereinbarung verfügbar.)

Next service

Schulungen

Praxisnahe Schulungen zu Sicherheit, Compliance und Vertrauensdiensten.