Zum Inhalt
Arbeiten Sie intelligenter mit unserer neuen, verbesserten Navigation!
Erfahren Sie, wie IO die Einhaltung von Vorschriften vereinfacht.
Lesen Sie den Blog

ISO 27701 Abschnitt 6.9.7: Stärkung von Audits von Informationssystemen

Bei der Prüfung werden in der Regel große Mengen an Informationen zu einem bestimmten System erfasst – darunter Benutzeraktionen, Kundendaten und kritische Ereignisse.

Der Prüfungsprozess selbst kann ein Risiko für personenbezogene Daten und den Schutz der Privatsphäre darstellen, da solche Aktivitäten möglicherweise Auswirkungen auf die Datenverfügbarkeit haben und manchmal spezielle Methoden zur Abfrage sensibler Datensätze erfordern.

Was in ISO 27701 Abschnitt 6.9.7 behandelt wird

ISO 27701 6.9.7 enthält einen Unterabschnitt im Zusammenhang mit IKT-Prüfungen und den damit verbundenen Datenschutzrisiken – ISO 6.9.7.1 –, der Leitlinien von enthält ISO 27002 Kontrolle 8.34.

ISO stellt keine zusätzlichen PIMS- oder PII-bezogenen Leitlinien bereit, noch gibt es UK Datenschutz Überlegungen, die es zu beachten gilt.




ISMS.online unterstützt über 100 Standards und Vorschriften und bietet Ihnen eine einzige Plattform für alle Ihre Compliance-Anforderungen.

ISMS.online unterstützt über 100 Standards und Vorschriften und bietet Ihnen eine einzige Plattform für alle Ihre Compliance-Anforderungen.




ISO 27701 Abschnitt 6.9.7.1 – Prüfungskontrollen für Informationssysteme

Referenzen ISO 27002-Steuerung 8.34

Bei der Durchführung regelmäßiger Audits (und anderer Aktivitäten zur Netzwerksicherung) sollten Pläne erstellt werden, um sicherzustellen, dass die Integrität und Verfügbarkeit von PII und datenschutzbezogenen Vermögenswerten jederzeit geschützt ist.

Um dies zu erreichen, sollten Organisationen:

  • Stellen Sie sicher, dass der Zugriff auf Systeme zu Prüfzwecken angemessen verwaltet wird.
  • Beschreiben Sie klar und deutlich den Umfang der Prüfungstätigkeiten, bevor diese umgesetzt werden.
  • Beschränken Sie den Zugriff auf sensible Daten nach Möglichkeit auf schreibgeschützte Berechtigungen. Wenn erweiterte Berechtigungen erforderlich sind, sollten Unternehmen erwägen, Prüfaufgaben an einen „erfahrenen Administrator“ zu delegieren.
  • Überprüfen Sie die Sicherheitskonfiguration der Geräte, die zur Durchführung des Audits verwendet werden.
  • Befolgen Sie ein vereinbartes Verfahren für die Anforderung spezieller Prüfungstools.
  • Führen Sie nach Möglichkeit alle Prüfaktivitäten außerhalb der Geschäftszeiten durch, da diese Aktivitäten möglicherweise Auswirkungen auf die Systemverfügbarkeit haben.
  • Führen Sie aus Compliance-Gründen ein gründliches Protokoll aller Prüfaktivitäten (einschließlich Anfragen).
  • Berücksichtigen Sie die Auswirkungen der Prüfung von Test- und Entwicklungseinrichtungen und -umgebungen auf den Datenschutz.

Unterstützende Kontrollen von ISO 27002 und DSGVO

ISO 27701-Klauselkennung Name der ISO 27701-Klausel ISO 27002-Anforderung Zugehörige DSGVO-Artikel
6.9.7.1 Prüfungskontrollen für Informationssysteme 8.34 – Schutz von Informationssystemen während Audittests für ISO 27002 Keine Präsentation

Wie ISMS.online hilft

Unser PIMS entspricht dem internationalen Standard ISO 27001, kann aber auch eine wachsende Zahl nationaler, regionaler und branchenspezifischer Datenschutzstandards, Rahmenwerke und Vorschriften berücksichtigen.

  • Datenschutz
  • POPIA
  • BS 10012
  • Australische Datenschutzgrundsätze
  • NIST-Datenschutzrahmen
  • OECD-Datenschutzrichtlinien
  • APEC-Datenschutzrahmen
  • Und mehr

Mit unserer intuitiven Plattform können Sie Ihre Arbeit über mehrere Frameworks hinweg abbilden und so Duplizierungen und Wiederholungen vermeiden.

Erfahren Sie mehr von eine Demo buchen.


Toby Cane

Partner Customer Success Manager

Toby Cane ist Senior Partner Success Manager bei ISMS.online. Er arbeitet seit fast vier Jahren für das Unternehmen und hat dort verschiedene Aufgaben wahrgenommen, unter anderem als Moderator von Webinaren. Vor seiner Tätigkeit im SaaS-Bereich war Toby Sekundarschullehrer.

ISO 27701-Klauseln

Wir sind führend auf unserem Gebiet

4 / 5 Sterne
Benutzer lieben uns
Leiter – Winter 2026
Regionalleiter – Winter 2026 (Großbritannien)
Regionalleiter – Winter 2026 EU
Regionalleiter – Winter 2026, Mittelstand EU
Regionalleiter – Winter 2026 EMEA
Regionalleiter – Winter 2026, Mittelstand EMEA

„ISMS.Online, herausragendes Tool zur Einhaltung gesetzlicher Vorschriften“

— Jim M.

„Macht externe Audits zum Kinderspiel und verknüpft alle Aspekte Ihres ISMS nahtlos miteinander“

— Karen C.

„Innovative Lösung zur Verwaltung von ISO- und anderen Akkreditierungen“

— Ben H.

Machen Sie eine virtuelle Tour

Starten Sie jetzt Ihre kostenlose 2-minütige interaktive Demo und sehen Sie
ISMS.online im Einsatz!

Plattform-Dashboard voll auf Mint

Bereit, um loszulegen?