Audit – IT-Security & Cyber-Sicherheit

Audit – IT-Security & Cyber-Sicherheit

Bitte beantworten Sie jede Frage mit einer der vorgegebenen Antwortoptionen (Single Choice).

Pflichtangaben
Auditfragen zur IT-Security & Cyber-Sicherheit
1. Gibt es eine dokumentierte IT-Sicherheitsrichtlinie, die die Anforderungen der DSGVO berücksichtigt?




2. Sind Zugriffsrechte auf IT-Systeme klar definiert und dokumentiert?




3. Sind Passwortrichtlinien implementiert und werden sie von den Mitarbeitern eingehalten?




4. Sind alle IT-Systeme und Anwendungen durch regelmäßige Updates und Patches geschützt?




5. Gibt es ein Verfahren zur Erkennung und Meldung von Sicherheitslücken in IT-Systemen?




6. Werden Mitarbeiter regelmäßig zu IT-Sicherheits- und Datenschutzthemen geschult?




7. Gibt es eine klare Regelung zur Nutzung privater Geräte (BYOD) im Unternehmen?




8. Werden Zugriffe auf IT-Systeme und Netzwerke protokolliert und regelmäßig überprüft?




9. Sind alle IT-Systeme durch eine Firewall und andere Sicherheitsmaßnahmen geschützt?




10. Gibt es ein Verfahren zur Verwaltung von Benutzerkonten und Berechtigungen?




11. Werden Daten regelmäßig gesichert und sind die Backups vor unbefugtem Zugriff geschützt?




12. Gibt es ein Verfahren zur Wiederherstellung von IT-Systemen nach Störungen oder Angriffen?




13. Sind Maßnahmen zur Verhinderung von Datenverlust (DLP) implementiert?




14. Werden alle mobilen Geräte abgesichert (z. B. durch Verschlüsselung und Fernlöschung)?




15. Gibt es ein Verfahren zur Meldung und Bearbeitung von Datenschutzverletzungen?




16. Werden IT-Systeme und Netzwerke regelmäßig auf Sicherheitslücken geprüft?




17. Gibt es ein Verfahren zur Kontrolle und Überwachung von externen Zugriffen auf IT-Systeme?




18. Sind sensible Daten bei der Übertragung durch Verschlüsselung geschützt?




19. Gibt es eine Regelung zur Nutzung von Cloud-Diensten?




20. Werden kritische IT-Systeme durch Multi-Faktor-Authentifizierung (MFA) geschützt?



Ihre nächsten Schritte