Auditierung
Kostenlos & unverbindlich – ca. 20 Minuten Erstgespräch.
Audits schaffen Klarheit und Vertrauen – und eröffnen immer auch die Chance zur Verbesserung. Ich führe Datenschutz- und Informationssicherheits-Audits durch – intern wie extern, bei Dienstleistern oder im eigenen Unternehmen. Dabei prüfe ich Prozesse, Systeme und Reifegrade, z. B. im Hinblick auf DSGVO-Anforderungen oder ISO/IEC 27001 – und identifiziere mit GAP-Analysen den Handlungsbedarf. Das Ergebnis sind nicht nur Prüfberichte, sondern konkrete Ansatzpunkte und Maßnahmenpläne, wie sich Strukturen, Prozesse und Compliance im Unternehmen gezielt optimieren lassen.
Prüfen. Bewerten. Verbessern.
Unsere Audit-Leistungen
Ich unterstütze Unternehmen bei der Durchführung, Begleitung und Vorbereitung von Audits. Ob interne Kontrolle, externe Prüfung oder Vorbereitung auf Zertifizierungen – meine Audit-Leistungen schaffen Transparenz, sichern Compliance und liefern wertvolle Impulse für Verbesserungen. Jedes Audit endet mit einem klar strukturierten Bericht und konkreten Handlungsempfehlungen.
Kostenlos & unverbindlich – ca. 20 Minuten Erstgespräch.
Vorgehen
Ein Audit folgt einem strukturierten Ablauf – von der ersten Bestandsaufnahme bis zum Bericht mit klaren Maßnahmen. So behalten Sie jederzeit Transparenz und wissen genau, wo Ihr Unternehmen steht.
Wer Fragen stellt, bekommt Antworten. Die häufigsten davon habe ich hier für Sie zusammengestellt. Und wenn Ihre Frage nicht dabei ist – melden Sie sich gerne direkt bei mir.
Häufige Fragen (FAQ) zu Audits
Ein Datenschutz-Audit ist eine strukturierte Prüfung, ob die Datenschutzorganisation eines Unternehmens den gesetzlichen und normativen Anforderungen tatsächlich entspricht. Geprüft werden Prozesse, Systeme, Dokumentation und gelebte Praxis — nicht nur das, was auf dem Papier steht. Das Ergebnis ist ein Bericht, der den Ist-Zustand dem Soll-Zustand gegenüberstellt, Lücken benennt und nach Risiko priorisiert. Anders als eine reine Bestandsaufnahme endet ein Audit mit konkreten Maßnahmen und einer Reihenfolge, in der sie sinnvollerweise abgearbeitet werden.
Eine GAP-Analyse ist der Teil des Audits, der die Lücke zwischen Ist und Soll misst — das Audit ist der gesamte Prüfvorgang. In der Praxis werden die Begriffe oft synonym verwendet. Wer eine GAP-Analyse bestellt, will meist wissen: Wo stehen wir gemessen an DSGVO oder ISO/IEC 27001, und was fehlt bis zur Zertifizierungsreife? Ein vollständiges Audit umfasst darüber hinaus Interviews, Prozessanalysen, Stichproben und gegebenenfalls Vor-Ort-Begehungen.
Immer dann, wenn eine Entscheidung, eine Prüfung oder ein Risiko ansteht. Typische Anlässe sind: die Vorbereitung auf eine ISO-27001-Zertifizierung oder ein TISAX-Assessment, Anforderungen von Kunden oder Auftraggebern im Rahmen von Lieferantenprüfungen, ein Wechsel des Datenschutzbeauftragten, eine Unternehmensübernahme oder Due Diligence, größere IT-Umstellungen — und die Zeit nach einem Datenschutzvorfall. Auch ohne konkreten Anlass empfiehlt sich eine turnusmäßige Prüfung, weil die Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO verlangt, die Wirksamkeit der Maßnahmen belegen zu können.
Ja. Die Prüfung von Auftragsverarbeitern ist eine eigenständige Pflicht und einer der häufigsten Auditanlässe. Wer personenbezogene Daten durch Dienstleister verarbeiten lässt, muss sich vergewissern, dass diese hinreichende Garantien bieten — und das dokumentieren können. Wir führen Dienstleisterprüfungen remote oder vor Ort durch, von der Fragebogenauswertung bis zum vollständigen Vor-Ort-Audit. Das Ergebnis ist ein prüffähiger Nachweis gegenüber Aufsichtsbehörden und Auftraggebern.
Sie erhalten einen strukturierten Bericht mit priorisiertem Maßnahmenplan — und auf Wunsch Begleitung bei der Umsetzung. Der Bericht dokumentiert die geprüften Bereiche, die festgestellten Lücken, deren Risikobewertung und konkrete Handlungsempfehlungen. Wichtig ist die Priorisierung: Nicht jede Lücke muss sofort geschlossen werden, aber jede muss bewertet und dokumentiert sein. Der Bericht dient zugleich als Nachweis gegenüber Aufsichtsbehörden, Zertifizierungsstellen und Geschäftspartnern.



