Audyt bezpieczeństwa to nie jeden produkt. To kategoria działań, które różnią się celem - a więc tym, na jakie pytanie mają odpowiedzieć. Zamówienie złego rodzaju oznacza wynik, który nie odpowiada na pytanie które naprawdę chciałeś zadać.
Gap analysis - gdzie jestem przed wdrożeniem
Cel: Określenie stanu faktycznego względem wymagań - zanim rozpocznie się jakiekolwiek wdrożenie. Odpowiada na pytanie: czego mi brakuje i jak duża jest luka.
Czego możesz oczekiwać: Mapy niezgodności względem wymagań prawnych, normalizacyjnych lub kontraktowych. Priorytety działań. Realną ocenę skali pracy do wykonania - bez owijania w bawełnę.
Due diligence przy zmianie roli lub przejęciu
Cel: Ochrona przed wejściem w odpowiedzialność za zaległości poprzedników. Realizowany przy obejmowaniu nowej funkcji (CISO, pełnomocnik ds. bezpieczeństwa), zakupie spółki lub przejęciu kontraktu. Odpowiada na pytanie: co zastaję i za co już odpowiadam.
Czego możesz oczekiwać: Udokumentowanego stanu na dzień objęcia funkcji lub finalizacji transakcji. To Twój dowód - co było przed Tobą, a co nastąpiło po.
Poprawność wdrożenia systemu
Cel: Weryfikacja czy wdrożenie zostało wykonane właściwą metodą. Nie tylko czy coś wdrożono - ale czy wdrożono to coś w sposób, który może działać. Procedura tam gdzie potrzebne jest rozwiązanie techniczne to błąd wdrożenia. Szkolenie wiedzy tam gdzie trzeba kształtować umiejętności - też.
Czego możesz oczekiwać: Oceny czy zastosowane metody wdrożenia są adekwatne do celu. Wskazania gdzie system został zbudowany na złych założeniach - i co to oznacza dla jego skuteczności.
Czy spełniasz wymagania
Cel: Ocena czy organizacja spełnia wymagania prawne, normalizacyjne lub kontraktowe. Klasyczny audyt compliance - weryfikacja stanu faktycznego względem listy wymagań.
Czego możesz oczekiwać: Listy zgodności i niezgodności z konkretnym wskazaniem wymagania i dowodu. Jasnej odpowiedzi: spełniasz lub nie spełniasz - z uzasadnieniem.
Zgodność i skuteczność systemu
Cel: Audyt pełny - compliance plus ocena skuteczności. Do kryteriów prawnych i normalizacyjnych dołączane są wyniki szacowania i oceny ryzyka. Oceniane są cele zabezpieczeń i skuteczność zabezpieczeń z polityk. Na końcu - czy cały system jako całość ma sens i chroni to co ma chronić.
Czego możesz oczekiwać: Oceny nie tylko czy spełniasz wymagania formalnie, ale czy Twój system bezpieczeństwa jest skuteczny. Możesz być formalnie zgodny i jednocześnie niezabezpieczony.
Pre-audyt przed wznowieniem polisy
Cel: Ocena zgodności z Ogólnymi Warunkami Ubezpieczenia przed wznowieniem polisy. Realizowany z wyprzedzeniem - daje czas na usunięcie niezgodności zanim ubezpieczyciel oceni stan samodzielnie i odmowi lub podniesie składkę.
Czego możesz oczekiwać: Listy niezgodności względem OWU z priorytetami. Rekomendacji działań do wykonania przed odnowieniem umowy ubezpieczenia. Czasu na reakcję.
Nie wiesz który rodzaj audytu jest odpowiedni?
Opisz swój cel i kontekst organizacyjny. Dobierzemy rodzaj audytu adekwatny do Twojej sytuacji.
Skontaktuj się z nami