Niezależny audyt wewnętrzny SZBI
Klauzula 9.2 normy ISO/IEC 27001:2022 wymaga regularnych audytów wewnętrznych systemu zarządzania bezpieczeństwem informacji (SZBI) - a audytor musi być niezależny od audytowanego systemu. Przeprowadzamy go za Ciebie, obiektywnie i bez konfliktu interesów.
Zapytaj o audytDlaczego audytor musi być niezależny
Norma wprost zabrania audytowania własnej pracy - osoba, która wdrażała SZBI, nie może go audytować. Zlecenie audytu na zewnątrz to najprostszy sposób, by tę niezależność zagwarantować, bez angażowania własnego zespołu w zadanie, do którego formalnie nie może być bezstronny.
Jak często jest wymagany
Norma nie narzuca sztywnej częstotliwości - w praktyce przyjmuje się minimum raz w roku, a przed pierwszą certyfikacją wymagany jest pełny audyt całego SZBI. Częściej, jeśli pojawi się incydent bezpieczeństwa albo istotna zmiana w organizacji.
Co obejmuje nasz audyt
Przegląd dokumentacji SZBI
Polityki, procedury, rejestr ryzyka i deklaracja stosowania (SoA) - sprawdzamy, czy dokumentacja odpowiada temu, co faktycznie dzieje się w organizacji.
Weryfikacja zabezpieczeń z Załącznika A
Testujemy wdrożone zabezpieczenia względem wybranego zakresu Załącznika A normy - nie tylko czy istnieją na papierze, ale czy realnie działają.
Wywiady z zespołem
Rozmawiamy z osobami odpowiedzialnymi za poszczególne procesy, żeby zweryfikować, czy procedury są znane i stosowane w codziennej pracy, a nie tylko opisane w dokumencie.
Raport z niezgodnościami i rekomendacjami
Jasny raport: co jest zgodne, co wymaga poprawy, a co stanowi realną niezgodność z normą - z konkretnymi krokami naprawczymi, nie tylko listą uwag.
Rozliczamy się za wykonaną pracę - bez kosztów utrzymania kompetencji audytora na co dzień i bez odrywania Twojego zespołu od bieżących zadań.
Dla kogo jest ta usługa
Dla organizacji z wdrożonym systemem zarządzania bezpieczeństwem informacji (SZBI), które potrzebują niezależnego audytu wewnętrznego przed certyfikacją lub w ramach corocznego cyklu, zgodnie z klauzulą 9.2 normy ISO/IEC 27001:2022.
Kto prowadzi ten projekt
Kamil Ciaś
Współzałożyciel betternow.group │ CISO │ audytor wewnętrzny SZBI
Przeprowadza audyty niezależnie od wdrożenia — norma wprost zabrania audytowania własnej pracy, dlatego zewnętrzny audytor jest tu regułą, nie dodatkiem.
Przygotowujesz się do certyfikacji albo zbliża się coroczny audyt?
Umów się na bezpłatną konsultację - ustalimy zakres i harmonogram audytu dopasowany do Twojego SZBI.
Umów bezpłatną konsultacjęZobacz też ofertę konsultacji CISO