Fortisnet

Start/Usługi/Audyty KRI/KSC

Zgodność i regulacje

Audyty bezpieczeństwa KRI i KSC

Sprawdzamy zgodność z rozporządzeniem KRI i ustawą o KSC. Oceniamy dokumenty i rzeczywiste zabezpieczenia.

PLAN AUDYTU
FORTISNET
  1. Audyt KRI
  2. Audyt KSC
  3. Audyt ISO/IEC 27001
  4. Weryfikacja techniczna
  5. Audyt dostawców
  6. Audyt sprawdzający

Audyt prowadzony przez Audytora Wiodącego ISO/IEC 27001

Kiedy potrzebny jest audyt

Audyt odpowiada na pytanie, czy wymagania są spełnione nie tylko na papierze. Dostajesz ocenę zgodności i listę konkretnych działań.

Urząd musi przeprowadzić coroczny audyt bezpieczeństwa informacji wymagany przez KRI.

Przeprowadzamy audyt zgodnie z rozporządzeniem i przygotowujemy raport, który dokumentuje realizację obowiązku.

Podmiot objęty ustawą o KSC przygotowuje się do audytu lub kontroli.

Wcześniejszy audyt pozwala znaleźć niezgodności i usunąć je, zanim zobaczy je audytor zewnętrzny.

Po poprzednim audycie zostały zalecenia i trzeba sprawdzić, czy je wdrożono.

Audyt sprawdzający potwierdza wykonanie zaleceń i wskazuje, co jeszcze wymaga poprawy.

Obszary audytu

Audyty prowadzą audytorzy wiodący ISO/IEC 27001, a w części technicznej wspierają ich pentesterzy.

Audyt KRI

Ocena zgodności z wymaganiami rozporządzenia w sprawie Krajowych Ram Interoperacyjności w zakresie bezpieczeństwa informacji.

Audyt KSC

Audyt bezpieczeństwa systemu informacyjnego wymagany ustawą o krajowym systemie cyberbezpieczeństwa.

Audyt ISO/IEC 27001

Audyt wewnętrzny systemu zarządzania bezpieczeństwem informacji przed certyfikacją lub w jej trakcie.

Weryfikacja techniczna

Kontrola konfiguracji i zabezpieczeń w systemach, a nie tylko w dokumentach.

Audyt dostawców

Ocena bezpieczeństwa kluczowych dostawców usług ICT w ramach łańcucha dostaw.

Audyt sprawdzający

Weryfikacja wdrożenia zaleceń z wcześniejszych audytów i kontroli.

Jak przebiega audyt

Plan audytu

Zakres, kryteria, harmonogram i osoby kontaktowe po Twojej stronie.

Przegląd dokumentacji

Polityki, procedury, rejestry i dowody ich stosowania.

Wywiady i testy

Rozmowy z personelem i techniczna weryfikacja zabezpieczeń.

Raport

Ocena zgodności, lista niezgodności i zalecenia, omówione z kierownictwem.

Co otrzymujesz

  • Raport z audytu z oceną zgodności
  • Lista niezgodności z oceną istotności
  • Zalecenia i propozycja planu naprawczego
  • Spotkanie podsumowujące z kierownictwem
Warto wiedzieć

Po audycie

Jeżeli audyt wykaże braki w dokumentacji, możemy przygotować lub zaktualizować dokumentację SZBI.

Najczęstsze pytania

Rozporządzenie KRI wymaga okresowego audytu wewnętrznego w zakresie bezpieczeństwa informacji, nie rzadziej niż raz w roku.

Tak. Zewnętrzny audytor zapewnia niezależne spojrzenie i doświadczenie z wielu organizacji. U nas audyt prowadzi Audytor Wiodący ISO/IEC 27001.

Każdą niezgodność opisujemy razem z oceną istotności i zaleceniem. Na tej podstawie przygotowujemy propozycję planu naprawczego, a jeśli chcesz, pomagamy go zrealizować.

Oba obszary. Oprócz przeglądu dokumentacji sprawdzamy konfigurację i zabezpieczenia w systemach, bo zgodność na papierze nie chroni przed atakiem.

Porozmawiajmy o bezpieczeństwie Twojej organizacji.