Wie bereite ich meine Organisation auf ein ISO-42001-Zertifizierungsaudit vor?

Die Vorbereitung umfasst eine Gap-Analyse, die Bereinigung der Dokumentation, ein internes Audit, die Managementbewertung und Korrekturmassnahmen. Weisen Sie vor dem externen Audit nach, dass das AIMS umgesetzt, aufrechterhalten und wirksam ist.

Die Vorbereitung auf ein ISO-42001-Zertifizierungsaudit erfordert den Nachweis, dass Ihr AIMS nicht nur dokumentiert, sondern umgesetzt, wirksam und dauerhaft ist. Zertifizierungsstellen beurteilen die Konformität mit den Anforderungen von ISO/IEC 42001 und bewerten, ob das Managementsystem die beabsichtigten Ergebnisse erreicht.

Beginnen Sie mit einer Gap-Analyse, die Ihr AIMS mit den Kapiteln von ISO/IEC 42001 abgleicht. Identifizieren Sie fehlende Kontrollen, unvollständige Dokumentation und Bereiche mit schwacher Nachweislage. Priorisieren Sie Lücken nach Auditrisiko: gut sichtbare Kontrollen, Risikomanagementprozesse und verpflichtende Anforderungen zuerst.

Führen Sie ein internes Audit mit derselben Strenge wie ein externes durch. Interne Prüfende sollten Politiken sichten, AIMS-Verantwortliche befragen, Aufzeichnungen prüfen und verifizieren, dass Kontrollen wie dokumentiert funktionieren. Beim internen Audit festgestellte Nichtkonformitäten sollten vor dem Zertifizierungsaudit über Korrekturmassnahmen behoben und nachverfolgt werden.

Managementbewertungen belegen das Engagement und die Aufsicht der Leitung. Halten Sie Nachweise bereit, die zeigen, dass die oberste Leitung die AIMS-Leistung überprüft, Nichtkonformitäten adressiert, Ressourcen bereitstellt und die kontinuierliche Verbesserung steuert. Die Zertifizierungsstelle sucht Belege dafür, dass das AIMS eine Managementpriorität ist und keine reine Formalie.

Die Dokumentationsbereitschaft ist entscheidend. Stellen Sie sicher, dass Politiken, Verfahren, Aufzeichnungen und Nachweise geordnet, zugänglich und auf die Anforderungen von ISO/IEC 42001 rückverfolgbar sind. Erstellen Sie eine Querverweismatrix, die jedes Kapitel der relevanten Dokumentation und den Nachweisen zuordnet. Das erleichtert sowohl die Auditvorbereitung als auch die Orientierung im Audit.

Führen Sie abschliessend eine Bereitschaftsprüfung mit den Anspruchsgruppen durch. Gehen Sie Auditszenarien durch, üben Sie Antworten auf Interviewfragen und bestätigen Sie, dass die Beteiligten ihre AIMS-Rollen verstehen und erläutern können, wie Kontrollen in der Praxis wirken. Eine gut vorbereitete Organisation behandelt das Zertifizierungsaudit als Bestätigung, nicht als Entdeckung.

Related Information

  • Die Gap-Analyse identifiziert fehlende Kontrollen und schwache Nachweise.
  • Interne Audits verifizieren Umsetzung und Wirksamkeit des AIMS.
  • Managementbewertungen belegen Engagement und Aufsicht der Leitung.
  • Dokumentation muss geordnet, vollständig und auf die Anforderungen rückverfolgbar sein.
  • Bereitschaftsprüfungen bereiten die Beteiligten auf Audit-Interviews vor.

Expert Insight

Nehmen Sie interne Audits ernst. Die externe Prüfung betrachtet dieselben Bereiche, und ungelöste Feststellungen aus internen Audits signalisieren der Zertifizierungsstelle eine schwache Governance.

Warten Sie nicht bis zur letzten Minute. Die Reife eines AIMS braucht Zeit, um nachweisbar zu werden. Planen Sie die Zertifizierung mindestens sechs Monate nach der ersten Umsetzung, damit sich das System stabilisieren und Wirksamkeitsnachweise erzeugen kann.

Explore related training

Browse all: Cybersicherheit

Browse all FAQs →

Full knowledge base

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.