Zuletzt bearbeitet vor 2 Monaten
von Horst Schreiber

IMS:Konformitätsprüfung der Compliance-Anforderungen der Abteilung IT-Services: Unterschied zwischen den Versionen

(Die Seite wurde neu angelegt: „{{IMS Audit |coverage=IT Services |auditor=Sandra Meier |auditPlannedDate=2022-08-15 |auditExecutionDate=2022-08-15 |auditType=Process audit |auditStatus=open…“)
 
Keine Bearbeitungszusammenfassung
(2 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 3: Zeile 3:
|auditor=Sandra Meier
|auditor=Sandra Meier
|auditPlannedDate=2022-08-15
|auditPlannedDate=2022-08-15
|auditExecutionDate=2022-08-15
|auditType=Process audit
|auditType=Process audit
|auditStatus=open
|auditStatus=open
}}
}}
==Überblick==
==Überblick==
''Was war die generelle Vorgehensweise und die Auditmethode des durchgeführten Audits?''
Die Auditdurchführung erfolgte gemäß des vorab kommunizierten Auditplans. Die für den 2. Audittag geplante Begehung der Serverräume musst aus zeitlichen Gründen abgesagt werden. Daher wurde ein Nachholtermin vereinbart. Der Audit erfolgte unter Berücksichtigung der ISO9001 Qualitätskriterien, da das Unternehmen eine Zertifizierung anstrebt.
 
Alle geplanten Aspekte wurden hinreichend erörtert.
==Berücksichtigte Aspekte von Regelwerken==
==Berücksichtigte Aspekte von Regelwerken==
''Wählen oder ersetzten Sie passende Aspekte.''


*Kontext der Organisation
* Kontext der Organisation und interessierte Parteien
*Umgang mit Risiken und Chancen
* Umgang mit Risiken und Chancen
*Betriebsprozesse im Bezug auf IT Service, Prozesslandkarte, Schnittstellen und Ticketsystem
* Operative Prozesse IT Service, Prozesslandschaft, Schnittstellen und Ticketsystem
*Identifikation und Systematisierung von Verpflichtungen
* Identifizierung und Systematisierung von bindenden Verpflichtungen
*Einschätzung von Leistung und Verbesserung
* Bewertung der Leistung und Verbesserung
*Anwendung von Ticketprozessen und Compliance
* Anwendung operative Ticket-Prozesse und Compliance
*Training und Unternehmenswissen
* Schulung und Wissen der Organisation
*Kommunikation
* Kommunikation
*Dokumentenlenkung
* Dokumentenlenkung
*Auftragsbearbeitung
* Auftragsbearbeitung
*Arbeits- und Testausrüstung
* Arbeits- und Prüfmittel
*Beurteilung von Dienstleistern und Partnern
* Bewertung der Dienstleister/Vertragsfirmen
*Produktion / Leistung
* Produktions-/Dienstleistungserbringung
*Umgang mit dem Schutz kritischer Infrastrukturen (CIP)
* KVP-Themen


==Ergebnisse==
==Ergebnisse==
''Zusammenfassung der Audit-Ergebnisse.''
Im Rahmen des Internen Audits wurde der IT-Service auditiert.
 
Im Rahmen des Internen Audits konnten zahlreiche positive Feststellungen getroffen werden. Dies betrifft insbesondere die Führungsrolle der Teamleitung. Deren aktive Führung hat positive Auswirkungen auf die Umsetzung von Prozessen und Maßnahmen, wie z. B. den Umgang mit dem Ticketsystem "Easy Redmine". Die Mitarbeiter werden aktiv durch die Führungskräfte informiert und geschult.
 
Viele Vorgaben und Prozesse aus den Managementsystemen werden aktiv umgesetzt und sind gut nachvollziehbar.
 
==Ergebnisse in einzelnen Bereichen==
==Ergebnisse in einzelnen Bereichen==
''Betrachtung der Ergebnisse in einzelnen Geschäftsbereichen.''
''Betrachtung der Ergebnisse in einzelnen Geschäftsbereichen.''


===Kommunikation===
===Kommunikation===
''Beschreibung der Ergebnisse für den Kommunikationsaspekt.''
Die Mitarbeiter wurden hinsichtlich der Änderung in der Prozessdokumentation und im Umgang mit der Software Easy Redmine geschult (Gruppenschulung vom 10. April 2018). Es wurde die Prozessübersicht Easy Redmine und einzelne Unternehmensprozesse vorgestellt. Der Umgang mit Easy Redmine ist den auditierten Mitarbeitern bekannt.
 
Beispielhaft wurde der Anfrage-Prozess auditiert.
 
Ausgehend von der Meldung "Kontaktanfrage personenbezogenen Daten" vom 3. Mai 2018 wurde der Prozessablauf in Easy Redmine verifiziert. Der Ablauf war gut nachvollziehbar und entsprach den Vorgaben der Ticketsystem-Dokumentation im IT-Servicehandbuch. Die im Zuge der Bearbeitung notwendigen Schritte wurden ordnungsgemäß vorgenommen.
 
Weitere eingesehene Unterlagen:
 
* Schulungsnachweis Rüdiger Strauß vom 10. April 2018 (bereichsbezogene Prozesse / Easy Redmine)
* Nachweis Berechtigungen Herr Rüdiger Strauß


==SW Analyse==
==SW Analyse==
Zeile 42: Zeile 56:
|- style="width:50%;" data-ve-attributes="{"style":"width:50%;"}"
|- style="width:50%;" data-ve-attributes="{"style":"width:50%;"}"
|
|
*Beobachtung 1
* Aktive Führungsrolle durch die Teamleitung
*Beobachtung 2
* Viele Vorgaben aus den Managementsystemen werden bereits umgesetzt
* Mitarbeiter werden auch in Dokumentations- und Prozessanforderungen geschult (z. B. Easy Redmine)
* Vorbildliches Compliancemanagement im Gesamtunternehmen
|
|
*Beobachtung 3
* Auseinandersetzung mit Risiken und Chancen sowie Prozessmanagement müssen noch weiter entwickelt und systematisiert werden.
*Beobachtung 4
* Einbindung externer Berater (v.a. Rechtsberatung)
|}
|}
==Unterschriften==
==Unterschriften==
<bs:signhere />
<bs:signhere />

Version vom 2. Dezember 2021, 17:41 Uhr

Vorlage:IMS Audit

Überblick

Die Auditdurchführung erfolgte gemäß des vorab kommunizierten Auditplans. Die für den 2. Audittag geplante Begehung der Serverräume musst aus zeitlichen Gründen abgesagt werden. Daher wurde ein Nachholtermin vereinbart. Der Audit erfolgte unter Berücksichtigung der ISO9001 Qualitätskriterien, da das Unternehmen eine Zertifizierung anstrebt.

Alle geplanten Aspekte wurden hinreichend erörtert.

Berücksichtigte Aspekte von Regelwerken

  • Kontext der Organisation und interessierte Parteien
  • Umgang mit Risiken und Chancen
  • Operative Prozesse IT Service, Prozesslandschaft, Schnittstellen und Ticketsystem
  • Identifizierung und Systematisierung von bindenden Verpflichtungen
  • Bewertung der Leistung und Verbesserung
  • Anwendung operative Ticket-Prozesse und Compliance
  • Schulung und Wissen der Organisation
  • Kommunikation
  • Dokumentenlenkung
  • Auftragsbearbeitung
  • Arbeits- und Prüfmittel
  • Bewertung der Dienstleister/Vertragsfirmen
  • Produktions-/Dienstleistungserbringung
  • KVP-Themen

Ergebnisse

Im Rahmen des Internen Audits wurde der IT-Service auditiert.

Im Rahmen des Internen Audits konnten zahlreiche positive Feststellungen getroffen werden. Dies betrifft insbesondere die Führungsrolle der Teamleitung. Deren aktive Führung hat positive Auswirkungen auf die Umsetzung von Prozessen und Maßnahmen, wie z. B. den Umgang mit dem Ticketsystem "Easy Redmine". Die Mitarbeiter werden aktiv durch die Führungskräfte informiert und geschult.

Viele Vorgaben und Prozesse aus den Managementsystemen werden aktiv umgesetzt und sind gut nachvollziehbar.

Ergebnisse in einzelnen Bereichen

Betrachtung der Ergebnisse in einzelnen Geschäftsbereichen.

Kommunikation

Die Mitarbeiter wurden hinsichtlich der Änderung in der Prozessdokumentation und im Umgang mit der Software Easy Redmine geschult (Gruppenschulung vom 10. April 2018). Es wurde die Prozessübersicht Easy Redmine und einzelne Unternehmensprozesse vorgestellt. Der Umgang mit Easy Redmine ist den auditierten Mitarbeitern bekannt.

Beispielhaft wurde der Anfrage-Prozess auditiert.

Ausgehend von der Meldung "Kontaktanfrage personenbezogenen Daten" vom 3. Mai 2018 wurde der Prozessablauf in Easy Redmine verifiziert. Der Ablauf war gut nachvollziehbar und entsprach den Vorgaben der Ticketsystem-Dokumentation im IT-Servicehandbuch. Die im Zuge der Bearbeitung notwendigen Schritte wurden ordnungsgemäß vorgenommen.

Weitere eingesehene Unterlagen:

  • Schulungsnachweis Rüdiger Strauß vom 10. April 2018 (bereichsbezogene Prozesse / Easy Redmine)
  • Nachweis Berechtigungen Herr Rüdiger Strauß

SW Analyse

Liste aller gefundenen Stärken (strengths) und Schwächen (weaknesses).

Stärken Schwächen
  • Aktive Führungsrolle durch die Teamleitung
  • Viele Vorgaben aus den Managementsystemen werden bereits umgesetzt
  • Mitarbeiter werden auch in Dokumentations- und Prozessanforderungen geschult (z. B. Easy Redmine)
  • Vorbildliches Compliancemanagement im Gesamtunternehmen
  • Auseinandersetzung mit Risiken und Chancen sowie Prozessmanagement müssen noch weiter entwickelt und systematisiert werden.
  • Einbindung externer Berater (v.a. Rechtsberatung)

Unterschriften

Unterschriften
Keine Kategorien vergebenBearbeiten

Diskussionen