Verfahrensregeln für eine erfolgreiche Prüfung
Augen auf bei IT-Sicherheits-Audits
07.05.2008
Von Alexander Galdy
Du sollst nicht lügen
Bewusste Falschangaben sollten tunlichst unterlassen werden. Ein guter Auditor geht ihnen sowieso nicht auf den Leim.
Management unterrichten
Das Management sollte regelmäßig über die Prüfschritte unterrichtet werden. Dadurch werden unangenehme Überraschungen wie Terminüberschneidungen vermieden.
Die Erkenntnisse der EICAR sind im Positionspapier "Die strafrechtliche Relevanz von IT-Sicherheitsaudits" veröffentlicht.