So funktioniert die Bewertung – Auditor-Skala
Bewerten Sie die folgenden 20 Aussagen ehrlich anhand dieser Skala. Geht es im Audit um Zertifizierungen, zählt nur das, was nachweisbar ist.
0 Punkte: Nicht vorhanden oder unstrukturiert.
1 Punkt: Teilweise umgesetzt, aber nicht systematisch dokumentiert oder gesteuert.
2 Punkte: Umgesetzt und dokumentiert (Richtlinie existiert).
3 Punkte: Gelebte Praxis, dokumentiert und regelmässig auf Wirksamkeit geprüft.
N/A (nicht anwendbar): Trifft auf Ihr Geschäftsmodell nicht zu (z. B. keine eigene Softwareentwicklung). Ziehen Sie in diesem Fall 3 Punkte von der erreichbaren Maximalpunktzahl ab.
Informationssicherheits-Quick-Check
Bewerten Sie die folgenden 20 Aussagen ehrlich. Geht es im Audit um Zertifizierungen, zählt nur das, was nachweisbar ist.
So funktioniert die Bewertung – Auditor-Skala
- 0 Nicht vorhanden oder unstrukturiert.
- 1 Teilweise umgesetzt, aber nicht systematisch dokumentiert oder gesteuert.
- 2 Umgesetzt und dokumentiert (Richtlinie existiert).
- 3 Gelebte Praxis, dokumentiert und regelmässig auf Wirksamkeit geprüft.
- N/A Trifft auf Ihr Geschäftsmodell nicht zu (nur Fragen 19 & 20).
Halbzeit
Halbzeit erreicht. Die ersten 12 Fragen decken Governance, Personal und IT-Betrieb ab. In den restlichen 8 Fragen geht es um Dienstleister, Notfall- und Compliance-Themen sowie – falls relevant – um sichere Softwareentwicklung.


