Security Audit

Security Audit (Sicherheitsprüfung)

Ein Security Audit ist eine systematische Überprüfung der Informationssicherheit in einem Unternehmen. Dabei wird bewertet, ob technische, organisatorische und prozessuale Sicherheitsmaßnahmen den geltenden Standards, Richtlinien und gesetzlichen Anforderungen entsprechen – etwa nach ISO 27001, BSI-Grundschutz oder NIS2.

Security Audits sind zentral für das Risikomanagement, die Compliance und die kontinuierliche Verbesserung der Sicherheitslage. Sie werden regelmäßig durch interne IT-Teams, externe Auditoren oder zertifizierte Prüfinstitutionen durchgeführt.

Typische Audit-Bereiche:

  • Netzwerksicherheit, Firewall-Regeln, Patch-Stand
  • Benutzer- und Rechtemanagement
  • Datenverschlüsselung, Backup, Recovery
  • Incident Response und Dokumentation
  • Verhalten der Mitarbeitenden (z. B. Social Engineering-Tests)

Audit-Typen:

  • Interner Audit: Eigenkontrolle zur Vorbereitung auf externe Prüfungen
  • Externer Audit: Durchführung durch unabhängige Stellen
  • Technischer Audit: Fokus auf Systeme, Netzwerke, Cloud-Security

Verwandte Begriffe:

Compliance, ISO 27001, Risk Assessment, Penetrationstest, Vulnerability Management, Audit Trail