Audyt bezpieczeństwa to nie jeden produkt. To kategoria działań, które różnią się celem - a więc tym, na jakie pytanie mają odpowiedzieć. Zamówienie złego rodzaju oznacza wynik, który nie odpowiada na pytanie które naprawdę chciałeś zadać.

Audyt zerowy

Gap analysis - gdzie jestem przed wdrożeniem

Cel: Określenie stanu faktycznego względem wymagań - zanim rozpocznie się jakiekolwiek wdrożenie. Odpowiada na pytanie: czego mi brakuje i jak duża jest luka.

Czego możesz oczekiwać: Mapy niezgodności względem wymagań prawnych, normalizacyjnych lub kontraktowych. Priorytety działań. Realną ocenę skali pracy do wykonania - bez owijania w bawełnę.

Audyt otwarcia

Due diligence przy zmianie roli lub przejęciu

Cel: Ochrona przed wejściem w odpowiedzialność za zaległości poprzedników. Realizowany przy obejmowaniu nowej funkcji (CISO, pełnomocnik ds. bezpieczeństwa), zakupie spółki lub przejęciu kontraktu. Odpowiada na pytanie: co zastaję i za co już odpowiadam.

Czego możesz oczekiwać: Udokumentowanego stanu na dzień objęcia funkcji lub finalizacji transakcji. To Twój dowód - co było przed Tobą, a co nastąpiło po.

Audyt wdrożeniowy

Poprawność wdrożenia systemu

Cel: Weryfikacja czy wdrożenie zostało wykonane właściwą metodą. Nie tylko czy coś wdrożono - ale czy wdrożono to coś w sposób, który może działać. Procedura tam gdzie potrzebne jest rozwiązanie techniczne to błąd wdrożenia. Szkolenie wiedzy tam gdzie trzeba kształtować umiejętności - też.

Czego możesz oczekiwać: Oceny czy zastosowane metody wdrożenia są adekwatne do celu. Wskazania gdzie system został zbudowany na złych założeniach - i co to oznacza dla jego skuteczności.

Audyt zgodności

Czy spełniasz wymagania

Cel: Ocena czy organizacja spełnia wymagania prawne, normalizacyjne lub kontraktowe. Klasyczny audyt compliance - weryfikacja stanu faktycznego względem listy wymagań.

Czego możesz oczekiwać: Listy zgodności i niezgodności z konkretnym wskazaniem wymagania i dowodu. Jasnej odpowiedzi: spełniasz lub nie spełniasz - z uzasadnieniem.

Audyt bezpieczeństwa

Zgodność i skuteczność systemu

Cel: Audyt pełny - compliance plus ocena skuteczności. Do kryteriów prawnych i normalizacyjnych dołączane są wyniki szacowania i oceny ryzyka. Oceniane są cele zabezpieczeń i skuteczność zabezpieczeń z polityk. Na końcu - czy cały system jako całość ma sens i chroni to co ma chronić.

Czego możesz oczekiwać: Oceny nie tylko czy spełniasz wymagania formalnie, ale czy Twój system bezpieczeństwa jest skuteczny. Możesz być formalnie zgodny i jednocześnie niezabezpieczony.

Audyt ubezpieczeniowy

Pre-audyt przed wznowieniem polisy

Cel: Ocena zgodności z Ogólnymi Warunkami Ubezpieczenia przed wznowieniem polisy. Realizowany z wyprzedzeniem - daje czas na usunięcie niezgodności zanim ubezpieczyciel oceni stan samodzielnie i odmowi lub podniesie składkę.

Czego możesz oczekiwać: Listy niezgodności względem OWU z priorytetami. Rekomendacji działań do wykonania przed odnowieniem umowy ubezpieczenia. Czasu na reakcję.

Nie wiesz który rodzaj audytu jest odpowiedni?

Opisz swój cel i kontekst organizacyjny. Dobierzemy rodzaj audytu adekwatny do Twojej sytuacji.

Skontaktuj się z nami