Co oferujemy?
Zweryfikujemy poziom bezpieczeństwa systemu zarządzania bezpieczeństwem informacji (SZIB) w Twojej organizacji. Przygotujemy dla Ciebie raport z podsumowanie stwierdzonych niezgodności i innych spostrzeżeń kluczowych z punktu widzenia bezpieczeństwa informacji. Wskażemy rekomendacje i zalecenia naprawczo-korygujące.
Skorzystaj z naszego doświadczenia i podnieś standardy zarządzania bezpieczeństwem informacji.
Jak działamy?
1. Przygotowanie do audytu Bezpieczeństwa Informacji
Zdefiniujemy cel audytu i dostosujemy kryteria audytu, czyli punkty odniesienia, dla którego określana jest zgodność. Doprecyzujemy harmonogram projektu i wyznaczymy zespół audytujący, tak aby sprawnie współpracować z Twoim personelem. Określimy procedury audytu co usprawnia obieg pracy i dokumentów. Dobierzemy też odpowiednie narzędzia audytowe, w zależności od potrzeb będą to wywiady audytowe, listy kontrolne, analiza dokumentacji lub testy.
2. Wykonanie audytu Bezpieczeństwa Informacji
Zorganizujemy spotkanie otwierające audyt dla zespołu audytującego. Przedstawimy założenia, cele i sposób komunikacji. Omówimy role i przydzielimy zadania dla zespołu audytującego. Zbadamy dokumentację, zbierzemy wywiady, przeprowadzimy listy kontrolne i wykonamy testy. Zweryfikujemy zebrane dane i informacje aby ostatecznie przygotować wnioski z audytu. Przeprowadzimy spotkanie zamykające audytu, na którym przedstawimy ustalenia oraz wnioski z audytu.
3. Raport z audytu Bezpieczeństwa Informacji
Opracujemy dla Ciebie kompletny raport z audytu, następnie dostarczymy go zgodnie z ustalonym sposobem dystrybucji.
4. Działania po audytowe
Możemy wesprzeć Twoją organizację we wdrożeniu poszczególnych rekomendacji dla działań korygująco-naprawczych wynikających z raportu, jeśli takie zostaną oczywiście stwierdzone.
Porozmawiajmy o Twoim projekcie! Wypełnij formularz
Co jeszcze oferujemy?
Pomożemy wdrożyć w Twojej organizacji pełny System Zarządzania Bezpieczeństwem Informacji lub jego poszczególne elementy. Sprawdź ofertę na inne usługi związane z System Zarządzania Bezpieczeństwem Informacji.
Kompleksowe wdrożenie SZBI
Poznaj zakres usługiAnaliza ryzyka Bezpieczeństwo informacji
Poznaj zakres usługiAudyt zgodności z ISO 27001
Poznaj zakres usługiCertyfikacja ISO 27001
Poznaj zakres usługiWdrożenie ISO 27001
Poznaj zakres usługiDokumentacja SZIB
Poznaj zakres usługiSzkolenia Bezpieczeństwa Informacji
Poznaj zakres usługiWdrożenie Tisax
Poznaj zakres usługiDlaczego my?
Wiedza i doświadczenie
Usługi szyte na miarę
Dogodne warunki
Działamy jak równy z równym!
Jak pomogliśmy klientom?
Poznaj opisy przykładów wdrożeń, które zrealizowaliśmy. Odkryj z jakimi wyzwaniami borykały się organizację i jakie korzyści osiągnęły dzięki naszym usługą.
Zaufali nam
Audyt Bezpieczeństwa Informacji z naszego punktu widzenia
Czym jest audyt Bezpieczeństwa Informacji?
Audyty Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) ma na celu identyfikację zagrożeń mogących skutkować utratą poufnych danych lub dostępem do nich. Tego rodzaju audyt dedykowany jest organizacjom (jednostkom publicznym lub przedsiębiorstwom) dla których informacja ma kluczowy charakter. Mogą to być np. organizacje przetwarzające wrażliwe dane osobowe, dane finansowe, medyczne czy informatyczne.
Dlaczego warto przeprowadzić audyt Bezpieczeństwa Informacji?
Dzięki prawidłowo przeprowadzonemu audytowi systemu zarządzania bezpieczeństwem informacji zidentyfikujesz niezgodności i dasz szansę swojej organizacji na ich eliminację. Obniżysz ryzyka związane z naruszeniem poufności, integralności i dostępności informacji. Twój zespół będzie też bardziej świadomy istniejących zagrożeń oraz wartości informacji w Twojej organizacji.
Ile kosztuje audyt Bezpieczeństwa Informacji?
Koszt audytu Systemu Zarządzania Bezpieczeństwa Informacji zależy od kilku czynników takich jak wielkość Twojej organizacji, specyfika jej działalności, otoczenie rynkowe, regulacje i złożoność procesów, które w niej zachodzą. Istotna jest również liczba lokalizacji i oczekiwany czas realizacji usługi, co przekłada się bezpośrednio na strukturę kosztów i cenę ostateczną. Usługę wyceniany każdorazowo indywidualnie zgodnie z zakresem potrzeb i oczekiwanym harmonogramem.
Ile kosztuje audyt Bezpieczeństwa Informacji?
Koszt audytu Systemu Zarządzania Bezpieczeństwa Informacji zależy od kilku czynników takich jak wielkość Twojej organizacji, specyfika jej działalności, otoczenie rynkowe, regulacje i złożoność procesów, które w niej zachodzą. Istotna jest również liczba lokalizacji i oczekiwany czas realizacji usługi, co przekłada się bezpośrednio na strukturę kosztów i cenę ostateczną. Usługę wyceniany każdorazowo indywidualnie zgodnie z zakresem potrzeb i oczekiwanym harmonogramem.
Ile trwa audyt Bezpieczeństwa Informacji?
Czas trwania audytu Bezpieczeństwa Informacji zazwyczaj wynosi od kilku tygodni i jest uzależniony wielkością organizacji i specyfiką projektu. Harmonogram wdrożenia dostosowujemy do indywidualnych oczekiwań Twojej organizacji.
Jak zachować bezstronność audytu Bezpieczeństwa Informacji?
Wybór audytora i sposób przeprowadzenia audytu powinien zapewnić obiektywność i bezstronność procesu audytującego. Audytor nie może audytować swojej własnej pracy, nie powinien również audytować obszaru co, którego może zachodzić podejrzenie, że będzie miał trudności z zachowaniem obiektywizmu. Celem audytorów jest szukanie niezgodności a nie poszukiwanie potknięcia i błędów audytowanej organizacji. Audytor nie może się kierować negatywnymi emocjami wobec audytowanej organizacji lub jednostki. Audytor musi pamiętać, że audyt nie jest kontrolą a narzędziem, które ma wspierać organizację w celach samodoskonalenia systemu. Audyt bezpieczeństwa informacji może być realizowane przez wewnętrzne służby organizacji lub za pomocą zewnętrznych specjalistów.