betternow.group
Audyt ISO 27001

Niezależny audyt wewnętrzny SZBI

Klauzula 9.2 normy ISO/IEC 27001:2022 wymaga regularnych audytów wewnętrznych systemu zarządzania bezpieczeństwem informacji (SZBI) - a audytor musi być niezależny od audytowanego systemu. Przeprowadzamy go za Ciebie, obiektywnie i bez konfliktu interesów.

Zapytaj o audyt

Dlaczego audytor musi być niezależny

Norma wprost zabrania audytowania własnej pracy - osoba, która wdrażała SZBI, nie może go audytować. Zlecenie audytu na zewnątrz to najprostszy sposób, by tę niezależność zagwarantować, bez angażowania własnego zespołu w zadanie, do którego formalnie nie może być bezstronny.

Jak często jest wymagany

Norma nie narzuca sztywnej częstotliwości - w praktyce przyjmuje się minimum raz w roku, a przed pierwszą certyfikacją wymagany jest pełny audyt całego SZBI. Częściej, jeśli pojawi się incydent bezpieczeństwa albo istotna zmiana w organizacji.

Zakres

Co obejmuje nasz audyt

Przegląd dokumentacji SZBI

Polityki, procedury, rejestr ryzyka i deklaracja stosowania (SoA) - sprawdzamy, czy dokumentacja odpowiada temu, co faktycznie dzieje się w organizacji.

Weryfikacja zabezpieczeń z Załącznika A

Testujemy wdrożone zabezpieczenia względem wybranego zakresu Załącznika A normy - nie tylko czy istnieją na papierze, ale czy realnie działają.

Wywiady z zespołem

Rozmawiamy z osobami odpowiedzialnymi za poszczególne procesy, żeby zweryfikować, czy procedury są znane i stosowane w codziennej pracy, a nie tylko opisane w dokumencie.

Raport z niezgodnościami i rekomendacjami

Jasny raport: co jest zgodne, co wymaga poprawy, a co stanowi realną niezgodność z normą - z konkretnymi krokami naprawczymi, nie tylko listą uwag.

Rozliczamy się za wykonaną pracę - bez kosztów utrzymania kompetencji audytora na co dzień i bez odrywania Twojego zespołu od bieżących zadań.

Dla kogo

Dla kogo jest ta usługa

Dla organizacji z wdrożonym systemem zarządzania bezpieczeństwem informacji (SZBI), które potrzebują niezależnego audytu wewnętrznego przed certyfikacją lub w ramach corocznego cyklu, zgodnie z klauzulą 9.2 normy ISO/IEC 27001:2022.

Zespół prowadzący

Kto prowadzi ten projekt

Kamil Ciaś

Kamil Ciaś

Współzałożyciel betternow.group │ CISO │ audytor wewnętrzny SZBI

Przeprowadza audyty niezależnie od wdrożenia — norma wprost zabrania audytowania własnej pracy, dlatego zewnętrzny audytor jest tu regułą, nie dodatkiem.

Przygotowujesz się do certyfikacji albo zbliża się coroczny audyt?

Umów się na bezpłatną konsultację - ustalimy zakres i harmonogram audytu dopasowany do Twojego SZBI.

Umów bezpłatną konsultacjęZobacz też ofertę konsultacji CISO