Audyt, mimo, że nie przywołuje pozytywnych skojarzeń, jest ważnym procesem, dzięki któremu można się wiele dowiedzieć o organizacji. Dlatego istotne jest, żeby przeprowadzić go rzetelnie. Zanim jednak podejmiesz się przeprowadzenia audytu musisz mieć opanowane pewne podstawy. Zobacz co według nas stanowi klucz do dobrego audytu. Kilka faktów: Audyt to systematyczny, niezależny i udokumentowany proces…
Wszyscy, którzy mieli do czynienia lub przynajmniej słyszeli o normach ISO (Międzynarodowej Organizacji Normalizacyjna) wiedzą, że normy dotyczące Systemów Zarządzania, ich planowania, wdrożenia, utrzymania i doskonalenia są oparte o ciągłe doskonalenie – Cykl Deminga, określany również jako cykl PDCA (z ang. Plan-Do-Check-Act). Zrozumienie Cyklu Deminga jest ważne, bo właśnie ono jest kluczem do podejścia…
2. A specyfikę branży znasz? Znasz wymagania ISO 19011? Świetnie. Ale czy znasz branżę organizacji, która zamierzasz audytować? Czy jesteś zorientowany w ogólnych wymaganiach prawnych i wymaganiach specyficznych dla tej konkretnej branży? Nie bez powodu jednostki certyfikujące starannie wybierają swoich audytorów wiodących, kierując się również ich doświadczeniem zawodowym w bardzo wąskich branżach. Żeby audyt…
3. „Ale ja nie wiem…” – czy zatem na pewno się nadajesz? Jeżeli znasz wymagania ISO 19011 wiesz, że nie każdy dobrym audytorem może być. Norma definiuje kilka wymagań odnośnie cech osobowości audytora. Sprawdź się. Rozwiąż QUIZ i zobacz, czy się nadajesz. POPRZEDNIA STRONA
Standardy SOC (Standard Organization Control)i ich wymagania opisane są na stronie European Union Agency for Network and Information Security Resilience and security of communication infrastructure, networks and services (Bezpieczeństwa Sieci i Informacji Unii Europejskiej Odporność i bezpieczeństwo infrastruktury, sieci i usług łączności): https://resilience.enisa.europa.eu/cloud-computing-certification Istnieją trzy standardy SOC: SOC 1 – https://resilience.enisa.europa.eu/cloud-computing-certification/list-of-cloud-certification-schemes/service-organization-control-soc-1 W ramach raportów SOC 1 zdefiniowany zakres obejmuje klasy transakcji,…