Überwachungsaudit
Ein Überwachungsaudit ist die jährliche Zwischenprüfung, mit der die Zertifizierungsstelle in den Jahren zwischen zwei Zertifizierungen feststellt, ob das Managementsystem weiterhin die Anforderungen erfüllt. Es ist kürzer als ein Zertifizierungsaudit und betrachtet ausgewählte Bereiche, immer aber die Pflichtthemen.
Aktualisiert am: 19.08.2026
Was jedes Mal drankommt
- Internes Audit und Management-Review des vergangenen Jahres
- Umgang mit Feststellungen aus dem Vorjahr
- Änderungen an Geltungsbereich, Organisation und Risiken
- Beschwerden, Vorfälle und Korrekturmaßnahmen
Der typische Stolperstein
Das zweite Jahr. Nach der Zertifizierung fällt die Aufmerksamkeit, Register veralten, das interne Audit wird verschoben. Der Auditor sieht das sofort, weil die Dokumente keine Spuren aus dem laufenden Jahr tragen. Ein fester Jahreskalender mit vier bis fünf Terminen verhindert das zuverlässig.
Wo das im Mandat vorkommt
Den Jahreskalender und die Vorbereitung übernehme ich im laufenden Mandat als externer CISO; punktuelle Vorbereitung auf einen Termin läuft über die ISO-27001-Beratung.
Häufige Frage
Wie oft findet ein Überwachungsaudit statt?
In der Regel einmal jährlich in den beiden Jahren zwischen den Zertifizierungen. Es ist deutlich kürzer als das Zertifizierungsaudit, verlangt aber dieselbe Nachweislage für die geprüften Bereiche.