Rozporządzenie KRI wymaga okresowego audytu wewnętrznego w zakresie bezpieczeństwa informacji, nie rzadziej niż raz w roku.
Czy audyt może przeprowadzić zewnętrzna firma?
Tak. Zewnętrzny audytor zapewnia niezależne spojrzenie i doświadczenie z wielu organizacji. U nas audyt prowadzi Audytor Wiodący ISO/IEC 27001.
Co, jeśli audyt wykaże niezgodności?
Każdą niezgodność opisujemy razem z oceną istotności i zaleceniem. Na tej podstawie przygotowujemy propozycję planu naprawczego, a jeśli chcesz, pomagamy go zrealizować.
Czy audyt obejmuje systemy, czy tylko dokumenty?
Oba obszary. Oprócz przeglądu dokumentacji sprawdzamy konfigurację i zabezpieczenia w systemach, bo zgodność na papierze nie chroni przed atakiem.