Die Generalprobe, die niemand nutzt

📋 Die Situation
Das interne Audit steht an. Entweder beginnt jetzt wochenlange Vorbereitung: Dokumente suchen, Lücken schließen, Antworten einstudieren. Oder es passiert gar nichts – und das Nachdenken beginnt erst, wenn die Auditorin im Raum ist.
❌ Wie es oft läuft
Die Auditorin stellt Fragen. Die Auditierte antwortet präzise und knapp. Jedes Wort ist vorher überlegt. Probleme? Die gibt es offiziell nicht – oder sie tauchen in abgemilderter Form auf. Der Bericht landet im Ordner, die Maßnahmen auf einer Liste, die niemand priorisiert. Ein Jahr später: dasselbe Spiel.
Ich verstehe, warum das passiert. Wer weiß, dass seine Antworten dokumentiert werden, wählt sie sorgfältig. Wer nicht einschätzen kann, ob eine Schwäche als Versagen gewertet wird, schweigt lieber.
✅ Wie es laufen könnte
Intern auditieren heißt: der einzige Moment im Jahr, in dem jemand Unbequemes sagen darf, ohne dass es Konsequenzen hat. Keine Zertifizierungsstelle, kein Auftraggeber, kein Vorstand – nur die eigene Organisation.
Was, wenn die Auditierte sagt: „Das Verfahren funktioniert auf dem Papier nicht, wir machen es in der Praxis anders"? Was, wenn die Auditorin fragt: „Was habt ihr wirklich nicht im Griff?"
Das sind keine Schwächen. Das ist die ehrlichste Bestandsaufnahme, die eine Organisation sich leisten kann. Und die einzige, die vor dem externen Audit noch etwas bewirken kann.
🔑 Was den Unterschied macht
Internes Auditing kann Coaching sein. Die interne Auditorin ist die einzige Person, die Schwachstellen kennt und trotzdem auf derselben Seite steht – nicht als Prüferin, sondern als jemand, dem das Ergebnis genauso wichtig ist. Wer das nutzt, kommt besser vorbereitet ins externe Audit. Nicht weil er die richtigen Antworten einstudiert hat, sondern weil er die richtigen Fragen kennt.
📚🔍
- How to Implement ISO 27001 Clause 9.2: Transform Internal Audits Into Strategic Advantage – ISMS.online https://www.isms.online/iso-27001/requirements-2022/how-to-implement-iso-27001-2022-clause-9-2-internal-audit/
- ISO 19011:2018 – Improving the Value of Internal Audits – IQM https://iqmslearning.co.uk/blog/iso-190112018-improving-the-value-of-internal-audits
- ISO 19011:2018 – Guidelines for auditing management systems https://www.iso.org/standard/70017.html
- ISO 27001 Clause 9.2: Internal Audit – Advisera https://advisera.com/iso27001/clause-9-2-internal-audit/