Interní auditor bezpečnosti informací a/nebo auditor kybernetické bezpečnosti

Interní auditor bezpečnosti informací a/nebo auditor kybernetické bezpečnosti

31. 07. 2020
Interní auditor bezpečnosti informací a/nebo auditor kybernetické bezpečnosti je bezpečnostní role odpovědná za provádění auditu bezpečnosti informací a/nebo kybernetické bezpečnosti. Tato role je u organizací obávaná, neboť zde předpokládají hlubší znalosti problematiky IT bezpečnosti.

Prvotním požadavkem pro auditora je znalost fungování systému řízení bezpečnosti informací, znalost systému hodnocení rizik a přezkoumávání celého systému. Nezbytné jsou pak znalosti auditních postupů a pravidelné používání metrik – kritérií auditu. Základní znalosti IT bezpečnosti pak dostačují pro pravidelné provádění auditů bezpečnosti informací i kybernetické bezpečnosti. Je však třeba, v závislosti na rizicích, provádět doplňkové bezpečnostní testy a případné hlubší prozkoumání stavu IT v případě zjištění neshod v této oblasti.

NGSS nabízí provádění pravidelných interních i externích (u dodavatelů služeb) auditů. Současně nabízí provedení i hloubkových auditů jednotlivých oblastí IT bezpečnosti včetně bezpečnostních / penetračních testů. Audity budou provádět zkušení auditoři, kteří současně působí jako vedoucí auditoři u certifikačních auditů dle norem ISO/IEC 27001 a ISO/IEC 20000. Využití externích auditorů z NGSS pak plně zajistí požadavky kybernetické bezpečnosti, tak, aby bylo zaručeno, že provedení auditu kybernetické bezpečnosti je nestranné. Auditor nesmí být pověřen výkonem jiných bezpečnostních rolí.

Interní auditor (včetně role auditora kybernetické bezpečnosti) zajišťuje kontrolu celého systému řízení bezpečnosti informací. Auditor vede dokumentaci interního auditu a zpracovává a provádí:

●       návrh oblastí, do kterých je potřebné zaměřit audit

●       roční program auditů

●       provedení auditů včetně zpracování dokumentace (plán a zpráva z auditu)

●       vedení evidence zjištěných neshod z auditu.

 

 

Nechte nám na sebe kontakt a společně najdeme ideální řešení pro vaši bezpečnost

Jaromír Žák
Jaromír Žák
Ředitel
Jaromír se podílí na rozvoji a strategii našeho businessu a zodpovídá za kvalitu veškerých služeb.
Rychlý kontakt
Náš konzultant se vám ozve do 24 hodin od poptávky.
Individuální přístup
Poradíme vám s vaším problémem a najdeme pro vás ideální řešení na míru.
Náskok před konkurencí
Kromě toho, co vás zajímá, si vždy odnesete i něco navíc, abyste byli neustále krok před konkurencí.
NEXT GENERATION SECURITY SOLUTIONS s.r.o.
U Uranie 18, 170 00 Praha 7

IČ: 06291031
DIČ: CZ06291031

NGSS má zaveden systém řízení bezpečnosti informací dle normy ČSN ISO/IEC 27001:2014. Politika systému řízení bezpečnosti informací (ISMS) NGSS zde.
Etický kodex
Nevíte si rady?
Ozvěte se nám.