Prüfung DVO 2019/1583
Prüfung der Umsetzung der Anforderungen gem. DVO (EU) 2019/1583
Der Ablauf im Detail
Planen und reviewen
Bevor wir mit der Prüfung starten, legen wir in einem Erstgespräch die Rahmenbedingungen fest, um Ihnen den bestmöglichen Mehrwert zu liefern. Wann kann die Prüfung stattfinden? Was sind Ihre identifizierten KIKS? Bis wann können Sie uns Ihre Sicherheitsdokumente zur Verfügung stellen?
Im Anschluss erstellen wir einen Prüfplan, damit Sie mit der Terminkoordination beginnen können. Der Prüfplan enthält alle wichtigen Information zur Prüfung. Zu welcher Zeit welche Sitzungen stattfinden werden, wann und im welchem Umfang die Prüfung stattfindet, welche KIKS als Stichproben ausgewählt wurden und wer Ihre Prüfer sein werden.
Vor der Durchführung der Interviews sichten wir Ihre Sicherheitsdokumente.
Die Sichtung ihrer sowie die Erstellung der notwendigen Dokumente wird etwa 2 - 3 PT in Anspruch nehmen.
Die Prüfung
Die Prüfung wird in Form von Interterviews mit den Verantwortlichen, sowie technischen Stichproben durchgeführt. Dabei werden die identivizierten Schwachstellen und/oder Abweichungen von den Anforderungen der DVO (EU) 2019/1583 dokumentert. So sind wir in der Lage eine Einschätzung über die Wirksamkeit der implementierten Maßnahmen zu geben.
Die Durchführung der Prüfung nimmt ca. 3 Tage in Anspruch (2x3 PT).
Prüfbericht
Nach Abschluss der Prüfungsdurchführung wird ein Prüfbericht inkl. Mängelliste erstellt. Diese Dokumente müssen von Ihnen an die zuständige Behörde übermittelt werden.
Der Prüfbericht enthält folgende Kapitel:
- Management Summary: Kurze Zusammenfassung der Prüfergebnisse
- Gegenstand der Prüfung: Kurzbeschreibung der KIKS
- Prüfungsdetails
- Prüfplan
- Prüfende Stelle
- Prüfteam
- Klassifizierung der Feststellungen & Vorgehensweise
- Die Feststellungen werden gem. DVO (EU) 2019/1583 klassifiziert:
- Schwerwiegende oder erhebliche Sicherheitsmängel
- Geringfügige Abweichungen bzw. Sicherheitsmängel
- Empfehlungen
- Die Feststellungen werden gem. DVO (EU) 2019/1583 klassifiziert:
- Ergebnis der externen Prüfung gem. DVO (EU) 2019/1583
- Bewertung Ihres ISMS- und BCMS-Reifegrades sowie einer kurzen Begründung
- Abschließende Bewertung samt Fazit gem. den Kapiteln der DVO (EU) 2019/1583
- 4 - Ermittlungen
- 5 - Risikobewertung
- 6.1 - Sicherheitsprogramm nach Nr. 1.7.2 des Anhangs der DVO (EU) 2015/1998
- 6.2 - Prävention
- 6.3 - Erkennung
- 6.4 - Reaktion
- 7 - Zulassung / Prüung
- 8 - Vorfallsbehandlung
- 9 - Zuverlässigkeitsüberprüfungen
- 10 - Schulungen
- 11 - Überwachung
- Feststellungen: Detaillierte Beschreibung der Fetsstellungen
- Aufzeichnungen der Prüfdurchführung