Audit & Dokumentation

Compliance ist nur so gut wie ihr Nachweis. Wir liefern auditfähige Dokumentation, automatisierte Reports und revisionssichere Logs – damit Sie bei ISO 27001, DSGVO, NIS2 und KRITIS-Audits ruhig schlafen.

Auditfähig statt aufgeregt

Bei Kigen IT bauen wir Dokumentations- und Reporting-Strukturen, die im Audit standhalten – ohne dass Ihr Team wochenlang Belege zusammensucht.

Compliance-Dokumentation nach ISO 27001 & NIS2

Richtlinien, Verfahrensanweisungen, Risikoregister, SoA – wir erstellen oder überarbeiten Ihre Dokumentation auf Basis bewährter Vorlagen und passen sie an Ihre tatsächliche M365-Umgebung an.

Automatisierte Compliance-Reports

Statt manuell Screenshots zu sammeln: automatisierte Reports aus Microsoft Purview Compliance Manager, Defender und Entra. Monatlich, quartalsweise oder on-demand für Auditoren.

Audit-Log-Strategie & Aufbewahrung

Unified Audit Log aktivieren, sinnvolle Aufbewahrungsfristen definieren, kritische Aktivitäten alarmieren. Wir richten Log-Pipelines ein – auch nach Sentinel oder SIEM, wenn gewünscht.

Audit-Vorbereitung & Begleitung

Vor dem Zertifizierungsaudit: Pre-Audit, Lückenanalyse, Nachweisaufbereitung. Während des Audits: Begleitung als Microsoft 365 Subject Matter Expert, damit technische Fragen sauber beantwortet werden.

Ergebnisse, die Sie erwarten können

Audits werden vom Stressfaktor zur Routine – mit lückenlosen Nachweisen und automatisiertem Reporting.

Lückenlose Nachweise

Jede Compliance-Anforderung ist mit einem technischen oder organisatorischen Nachweis hinterlegt – versioniert und auffindbar.

Reporting auf Knopfdruck

Compliance-Reports für Geschäftsleitung, Auditoren und Datenschutzbeauftragte ohne manuellen Aufwand.

Revisionssichere Logs

Alle relevanten Aktivitäten in M365 sind nachvollziehbar – mit definierten Aufbewahrungsfristen und Zugriffskontrollen.

Erfolgreiche Zertifizierungen

ISO 27001, TISAX, NIS2-Nachweise und KRITIS-Prüfungen bestanden – mit minimalem Aufwand für Ihr Team.

Für wen wir das tun

Audit & Dokumentation ist Pflicht für Organisationen mit Zertifizierungs- oder Nachweispflichten.

Für ISO 27001 & TISAX-Kandidaten

Erstzertifizierung oder Re-Audit – wir bringen Ihre M365-Dokumentation auf das geforderte Niveau.

Für NIS2- und KRITIS-pflichtige Unternehmen

Nachweispflichten gegenüber BSI und Aufsichtsbehörden erfüllen – mit klar strukturierter, technisch belegter Dokumentation.

Für Datenschutzbeauftragte

Verzeichnis von Verarbeitungstätigkeiten, TOM-Dokumentation und DSFA – belegt durch echte Konfigurationsnachweise statt Behauptungen.

Greifbare Ergebnisse

Vom Dokumentationschaos zur Audit-Routine.

Vorher

Nachher

Immer informiert über die neuesten Entwicklungen

Häufige Fragen zu unseren Services

So führen Sie Ihr Unternehmen zu einer modernen, sicheren und effizienten IT-Landschaft.

a, von Grund auf oder als Überarbeitung. Wir nutzen erprobte Vorlagen und passen sie an Ihre M365-Realität an – keine generischen Textbausteine.

In E3 90 Tage, in E5 ein Jahr, mit Audit-Add-on bis zu 10 Jahre. Wir empfehlen je nach Branche und Pflicht eine passende Strategie.

 

Ja. Wir sind als technischer Ansprechpartner während des Audits dabei und beantworten Fragen zu M365, Entra, Purview und Defender direkt.

Compliance Manager ist verfügbar, viele Auto-Reports brauchen aber E5 oder Purview-Add-ons. Wir prüfen, was mit Ihrer Lizenz machbar ist.

Alles beginnt mit einem Austausch.

Kim Gramenske

Geschäftsführer