Zum Inhalt

Auditprogramm

Dieses Auditprogramm definiert die geplanten internen und externen Audits fuer den 3-Jahres-Zertifizierungszyklus. Details zu einzelnen Audits werden in Interne Audits und Externe Audits dokumentiert. Auditplaene und -berichte werden ueber die entsprechenden Templates erstellt.


2026 — Vor Zertifizierungsaudit

Status Audittyp System Kriterien Bereich Methode
geplant Lieferantenaudit ISMS / QMS / DSMS Lieferanten-Selbstauskunft und eigene Lieferanten-Bewertung
geplant [[Interne Audits|Internes Audit]] DSMS DSGVO Internes DSMS Stichprobenhaft durch Befragungen und Einsichtnahme
geplant [[Interne Audits|Internes Audit]] DSMS Datenschutz Self-Assessment DSMS Self-Assessment DSMS Self-Assessment
geplant [[Interne Audits|Internes Audit]] ISMS ISO/IEC 27001:2022 Kap. 4-10, Anhang A (vollstaendig) Stichprobenhaft durch Befragungen und Einsichtnahme
geplant [[Interne Audits|Internes Audit]] ISMS ISMS Self-Assessment — ISO/IEC 27001:2022 Anhang A Self-Assessment im Compliance-Modul
geplant [[Interne Audits|Internes Audit]] QMS ISO 9001:2015 (vollstaendig) Stichprobenhaft durch Befragungen und Einsichtnahme
geplant [[Interne Audits|Internes Audit]] QMS QMS Self-Assessment — ISO 9001:2015 Self-Assessment im Compliance-Modul
geplant [[Externe Audits|Externes Audit]] ISMS / QMS Stufe 1 Audit (Zertifizierungsreife) Stufe 1 Audit
geplant [[Externe Audits|Externes Audit]] ISMS / QMS Zertifizierungsaudit Zertifizierungsaudit

2027 — 1. Ueberwachungsjahr

Status Audittyp System Kriterien Bereich Methode
geplant Lieferantenaudit ISMS / QMS / DSMS Lieferanten-Selbstauskunft und eigene Lieferanten-Bewertung
geplant [[Interne Audits|Internes Audit]] DSMS DSGVO Internes DSMS Stichprobenhaft durch Befragungen und Einsichtnahme
geplant [[Interne Audits|Internes Audit]] DSMS Datenschutz Self-Assessment DSMS Self-Assessment DSMS Self-Assessment
geplant [[Interne Audits|Internes Audit]] ISMS ISO/IEC 27001:2022 Kap. 4-10, Schwerpunkt A.5 Organisatorische Massnahmen, A.6 Personenbezogene Massnahmen Stichprobenhaft durch Befragungen und Einsichtnahme
geplant [[Interne Audits|Internes Audit]] ISMS ISMS Self-Assessment — ISO/IEC 27001:2022 Anhang A Self-Assessment im Compliance-Modul
geplant [[Interne Audits|Internes Audit]] QMS ISO 9001:2015, Schwerpunkt Kap. 4.2, 5.3, 7.5 Stichprobenhaft durch Befragungen und Einsichtnahme
geplant [[Interne Audits|Internes Audit]] QMS QMS Self-Assessment — ISO 9001:2015 Self-Assessment im Compliance-Modul
geplant [[Externe Audits|Externes Audit]] ISMS / QMS 1. Ueberwachungsaudit Ueberwachungsaudit

2028 — 2. Ueberwachungsjahr

Status Audittyp System Kriterien Bereich Methode
geplant Lieferantenaudit ISMS / QMS / DSMS Lieferanten-Selbstauskunft und eigene Lieferanten-Bewertung
geplant [[Interne Audits|Internes Audit]] DSMS DSGVO Internes DSMS Stichprobenhaft durch Befragungen und Einsichtnahme
geplant [[Interne Audits|Internes Audit]] DSMS Datenschutz Self-Assessment DSMS Self-Assessment DSMS Self-Assessment
geplant [[Interne Audits|Internes Audit]] ISMS ISO/IEC 27001:2022 Kap. 4-10, Schwerpunkt A.7 Physische Massnahmen, A.8 Technologische Massnahmen Stichprobenhaft durch Befragungen und Einsichtnahme
geplant [[Interne Audits|Internes Audit]] ISMS ISMS Self-Assessment — ISO/IEC 27001:2022 Anhang A Self-Assessment im Compliance-Modul
geplant [[Interne Audits|Internes Audit]] QMS ISO 9001:2015, Schwerpunkt Kap. 5.2, 6.2, 8.2 Stichprobenhaft durch Befragungen und Einsichtnahme
geplant [[Interne Audits|Internes Audit]] QMS QMS Self-Assessment — ISO 9001:2015 Self-Assessment im Compliance-Modul
geplant [[Externe Audits|Externes Audit]] ISMS / QMS 2. Ueberwachungsaudit Ueberwachungsaudit

[!info] Anforderungen an die Planung sowie die Berichtserstattung bei internen Audits sind der Richtlinie zur Auditierung zu entnehmen.

Offene und geplante Audits

Siehe auch: Audit-Register Dashboard

TABLE
  title AS "Audit",
  management_system AS "System",
  status AS "Status",
  audit_datum AS "Datum"
FROM "IMS/06 - Audits"
WHERE (type = "auditplan" OR type = "auditbericht") AND status != "abgeschlossen"
SORT audit_datum ASC

Änderungshistorie

Datum Autor Änderung
2026-02-15 Visitrans SPEC-05: Operative Module — Template-Fixes, Testdaten, Validator, E2E validiert
2026-02-15 Visitrans Execute SPEC-02: YAML frontmatter for 646 files, link conversion, validation
2026-02-15 Visitrans Fix table conversion: colspan expansion, header promotion, line breaks
2026-02-14 Visitrans Execute SPEC-01: Bulk-Export 646 Confluence pages to Obsidian vault