Audyty i analizy
Niezależna weryfikacja zgodności w każdym obszarze, w którym działamy - od RODO i bezpieczeństwa informacji, przez NIS2, AML i normy ISO, po stronę internetową i dokumentację. Każdy audyt kończymy konkretnym planem działań naprawczych, nie tylko listą uchybień.
Zakres usługi
Przeprowadzamy audyty punktowe, dotyczące jednego obszaru, oraz audyty kompleksowe, obejmujące kilka obszarów jednocześnie. Poniżej pełny zakres, w jakim wykonujemy audyty i analizy.
Audyt RODO
Weryfikacja zgodności przetwarzania danych osobowych z RODO oraz kompletności dokumentacji.
Audyt bezpieczeństwa informacji
Ocena zabezpieczeń technicznych i organizacyjnych chroniących informacje w organizacji.
Audyt SZBI
Weryfikacja skuteczności systemu zarządzania bezpieczeństwem informacji wdrożonego w organizacji.
Audyt NIS2
Sprawdzenie zgodności z wymogami ustawy o krajowym systemie cyberbezpieczeństwa.
Audyt AML
Weryfikacja procedur i praktyki instytucji obowiązanej pod kątem zgodności z ustawą AML.
Audyt ISO 27001
Ocena zgodności systemu zarządzania bezpieczeństwem informacji z wymaganiami normy.
Audyt ISO 9001
Ocena zgodności systemu zarządzania jakością z wymaganiami normy.
Audyt ISO 42001
Ocena zgodności systemu zarządzania sztuczną inteligencją z wymaganiami normy.
Audyt ISO 27017
Ocena zabezpieczeń usług przetwarzania danych w chmurze względem wymagań normy.
Audyt ISO 22301
Ocena systemu zarządzania ciągłością działania względem wymagań normy.
Audyt ISO 27005
Ocena metodyki zarządzania ryzykiem bezpieczeństwa informacji względem wymagań normy.
Audyt strony internetowej
Weryfikacja zgodności strony i procesu zakupowego z przepisami o ochronie danych i prawach konsumenta.
Audyt dokumentacji
Przegląd kompletności i aktualności dokumentacji prawnej, RODO i systemowej.
Audyt KRI i mechanizmów monitorowania ryzyka
Ocena skuteczności wskaźników ryzyka i procesu ich monitorowania w organizacji.
Rekomendacje naprawcze i plan działań
Priorytetowa lista uchybień wraz z harmonogramem i zakresem działań naprawczych.
Jak wygląda współpraca
Zakres audytu
Ustalamy obszar i cel audytu oraz dobieramy metodykę do specyfiki organizacji.
Realizacja audytu
Analizujemy dokumentację, procesy i systemy, przeprowadzamy wywiady z zespołem.
Raport i rekomendacje
Przygotowujemy raport z ustaleniami oraz priorytetową listę rekomendacji naprawczych.
Wdrożenie zmian
Wspieramy we wdrożeniu rekomendacji i weryfikujemy skuteczność wprowadzonych zmian.
Dla kogo jest ta usługa
Potrzebujesz też wdrożenia rekomendacji?
Audyt to punkt wyjścia - jeśli chcesz, żebyśmy wdrożyli rekomendacje i objęli organizację stałą opieką, prowadzimy to jako osobną usługę.
Powiązane problemy klientów
Czy moja dokumentacja RODO jest kompletna?
Jak przygotować firmę do kontroli RODO?
Czy SZBI w organizacji działa skutecznie?
Czy obecny IOD działa niezależnie i prawidłowo?
Czy polityka prywatności i cookies są zgodne z prawem?
Jak przygotować plan działań naprawczych po audycie?
Powiązane szkolenia
Porozmawiajmy o audycie Twojej organizacji
30-minutowa konsultacja wstępna - dobierzemy zakres i metodykę audytu.
Konsultacja audyt zgodności z RODO
60 minut z prawnikiem/audytorem + pisemne podsumowanie ryzyk i rekomendacji.
Baza wiedzy
Najnowsze wpisy
Najczęstsze pytania
Audyty - pytania i odpowiedzi
Czym różni się audyt od stałego doradztwa?
Audyt to jednorazowa, niezależna ocena stanu zgodności w wybranym obszarze, zakończona raportem i rekomendacjami. Stałe doradztwo to bieżące wsparcie we wdrażaniu i utrzymywaniu zgodności - często audyt jest pierwszym krokiem przed rozpoczęciem współpracy.
Ile trwa audyt?
Zależy od zakresu i skali organizacji - pojedynczy audyt tematyczny, np. audyt strony internetowej, trwa zwykle kilka dni, a kompleksowy audyt bezpieczeństwa informacji lub SZBI od dwóch do czterech tygodni.
Czy audyt kończy się tylko listą uchybień?
Nie - każdy nasz audyt kończy się priorytetową listą rekomendacji naprawczych z propozycją harmonogramu wdrożenia, a nie samym opisem problemów.
Czy można zlecić audyt tylko wybranego obszaru?
Tak - można zlecić audyt punktowy, np. tylko dokumentacji RODO albo tylko strony internetowej, albo audyt kompleksowy obejmujący kilka obszarów jednocześnie.
Czy audyt jest wymagany przed certyfikacją ISO?
Formalnie certyfikację poprzedza audyt jednostki certyfikującej, ale zdecydowanie rekomendujemy wcześniejszy audyt wewnętrzny lub zerowy, który pozwala wychwycić i skorygować niezgodności, zanim zobaczy je audytor zewnętrzny.
Czy pomagacie wdrożyć rekomendacje po audycie?
Tak - możemy przeprowadzić sam audyt albo od razu objąć organizację wdrożeniem rekomendacji i stałą opieką w ramach powiązanych usług, np. compliance czy outsourcingu IOD.