Audits mit klarem Anwendungsbereich
Audits beginnen mit einer Anwendbarkeitserklärung, die relevante Kontrollen von Ausschlüssen trennt. Jede Ausnahme behält ihre Begründung in Ergebnissen und Exporten.
Risiken behandeln und freigeben
Lücken können als Risiken mit Wahrscheinlichkeit, Auswirkung und Exposition dargestellt werden. Teams dokumentieren Minderung, Akzeptanz oder Übertragung und bewerten das Restrisiko.
- Vorgeschlagene Bewertung vor der Bestätigung prüfbar
- Interne Signatur für akzeptierte oder übertragene Risiken
- Konsolidiertes Dossier für die Prüfung durch die Leitung
Richtlinien und Nachweise mit Rückverfolgbarkeit
Richtlinien und Nachweise können Owner, Reviewer und Prüftermine enthalten. Eine freigegebene Richtlinie kann als Nachweis aus der aktuellen Version übernommen werden.
Kontrollierte Integrationen
Der neue Integrationsbereich verbindet Audexa mit NinjaOne, SentinelOne, Jira Cloud und Microsoft Entra. Die Verfügbarkeit hängt von Plan, Modulen und Organisationskonfiguration ab.
Menschliche Prüfung bleibt zentral
Automatische Analysen, Zuordnungen und Vorschläge helfen bei der Priorisierung, ersetzen aber nicht die Entscheidung der verantwortlichen Person oder die Prüfung durch Auditoren.