Usługa

Audyty i analizy

Niezależna weryfikacja zgodności w każdym obszarze, w którym działamy - od RODO i bezpieczeństwa informacji, przez NIS2, AML i normy ISO, po stronę internetową i dokumentację. Każdy audyt kończymy konkretnym planem działań naprawczych, nie tylko listą uchybień.

Zakres usługi

Przeprowadzamy audyty punktowe, dotyczące jednego obszaru, oraz audyty kompleksowe, obejmujące kilka obszarów jednocześnie. Poniżej pełny zakres, w jakim wykonujemy audyty i analizy.

01

Audyt RODO

Weryfikacja zgodności przetwarzania danych osobowych z RODO oraz kompletności dokumentacji.

02

Audyt bezpieczeństwa informacji

Ocena zabezpieczeń technicznych i organizacyjnych chroniących informacje w organizacji.

03

Audyt SZBI

Weryfikacja skuteczności systemu zarządzania bezpieczeństwem informacji wdrożonego w organizacji.

04

Audyt NIS2

Sprawdzenie zgodności z wymogami ustawy o krajowym systemie cyberbezpieczeństwa.

05

Audyt AML

Weryfikacja procedur i praktyki instytucji obowiązanej pod kątem zgodności z ustawą AML.

06

Audyt ISO 27001

Ocena zgodności systemu zarządzania bezpieczeństwem informacji z wymaganiami normy.

07

Audyt ISO 9001

Ocena zgodności systemu zarządzania jakością z wymaganiami normy.

08

Audyt ISO 42001

Ocena zgodności systemu zarządzania sztuczną inteligencją z wymaganiami normy.

09

Audyt ISO 27017

Ocena zabezpieczeń usług przetwarzania danych w chmurze względem wymagań normy.

10

Audyt ISO 22301

Ocena systemu zarządzania ciągłością działania względem wymagań normy.

11

Audyt ISO 27005

Ocena metodyki zarządzania ryzykiem bezpieczeństwa informacji względem wymagań normy.

12

Audyt strony internetowej

Weryfikacja zgodności strony i procesu zakupowego z przepisami o ochronie danych i prawach konsumenta.

13

Audyt dokumentacji

Przegląd kompletności i aktualności dokumentacji prawnej, RODO i systemowej.

14

Audyt KRI i mechanizmów monitorowania ryzyka

Ocena skuteczności wskaźników ryzyka i procesu ich monitorowania w organizacji.

15

Rekomendacje naprawcze i plan działań

Priorytetowa lista uchybień wraz z harmonogramem i zakresem działań naprawczych.

Jak wygląda współpraca

01

Zakres audytu

Ustalamy obszar i cel audytu oraz dobieramy metodykę do specyfiki organizacji.

02

Realizacja audytu

Analizujemy dokumentację, procesy i systemy, przeprowadzamy wywiady z zespołem.

03

Raport i rekomendacje

Przygotowujemy raport z ustaleniami oraz priorytetową listę rekomendacji naprawczych.

04

Wdrożenie zmian

Wspieramy we wdrożeniu rekomendacji i weryfikujemy skuteczność wprowadzonych zmian.

Dla kogo jest ta usługa

Potrzebujesz też wdrożenia rekomendacji?

Audyt to punkt wyjścia - jeśli chcesz, żebyśmy wdrożyli rekomendacje i objęli organizację stałą opieką, prowadzimy to jako osobną usługę.

Powiązane problemy klientów

Powiązane szkolenia

Bez zobowiązań

Porozmawiajmy o audycie Twojej organizacji

30-minutowa konsultacja wstępna - dobierzemy zakres i metodykę audytu.

Sklep · Konsultacje
890 zł
/ jednorazowo

Konsultacja audyt zgodności z RODO

60 minut z prawnikiem/audytorem + pisemne podsumowanie ryzyk i rekomendacji.

Baza wiedzy

Najnowsze wpisy

Blog

Jak skutecznie chronić dane osobowe przed naruszeniami?

W dzisiejszych czasach, gdy technologia rozwija się w zawrotnym tempie, ochrona danych osobowych stała

Czytaj więcej →
Blog

Jak przeprowadzić skuteczny audyt ochrony danych osobowych?

Ochrona danych osobowych stała się kluczowym zagadnieniem w dobie cyfryzacji, gdy coraz więcej

Czytaj więcej →
Blog

Skuteczne szkolenia RODO dla pracowników – klucz do ochrony danych osobowych

W dobie cyfryzacji i rosnącej liczby zagrożeń związanych z ochroną danych osobowych, rola szkoleń dotyczących

Czytaj więcej →

Najczęstsze pytania

Audyty - pytania i odpowiedzi

Czym różni się audyt od stałego doradztwa?

Audyt to jednorazowa, niezależna ocena stanu zgodności w wybranym obszarze, zakończona raportem i rekomendacjami. Stałe doradztwo to bieżące wsparcie we wdrażaniu i utrzymywaniu zgodności - często audyt jest pierwszym krokiem przed rozpoczęciem współpracy.

Zależy od zakresu i skali organizacji - pojedynczy audyt tematyczny, np. audyt strony internetowej, trwa zwykle kilka dni, a kompleksowy audyt bezpieczeństwa informacji lub SZBI od dwóch do czterech tygodni.

Nie - każdy nasz audyt kończy się priorytetową listą rekomendacji naprawczych z propozycją harmonogramu wdrożenia, a nie samym opisem problemów.

Tak - można zlecić audyt punktowy, np. tylko dokumentacji RODO albo tylko strony internetowej, albo audyt kompleksowy obejmujący kilka obszarów jednocześnie.

Formalnie certyfikację poprzedza audyt jednostki certyfikującej, ale zdecydowanie rekomendujemy wcześniejszy audyt wewnętrzny lub zerowy, który pozwala wychwycić i skorygować niezgodności, zanim zobaczy je audytor zewnętrzny.

Tak - możemy przeprowadzić sam audyt albo od razu objąć organizację wdrożeniem rekomendacji i stałą opieką w ramach powiązanych usług, np. compliance czy outsourcingu IOD.