Sisäinen auditointi
ISO 27001 -vaatimustenmukaisuus ulkopuolisen silmin
Mihin sisäinen auditointi sijoittuu?
Sisäinen auditointi on kolmas vaihe Bravesonin ISO 27001 -palvelupolulla – tehdään GAP-analyysin jälkeen ennen sertifiointiauditointia ja jatkuvaa tukea.
Käynnistys
ISO 27001 Startti
2 500 € (alv 0 %)2Kypsyysarviointi
ISO 27001 GAP-analyysi
5 850 € (alv 0 %)Sisäinen auditointi
ISO 27001 Sisäinen auditointi
4 000 – 7 000 € (alv 0 %)Jatkuva tuki
Tietoturvapäällikkö-palvelu
3 000 € / kk (alv 0 %)Sokeat pisteet näkyviin ennen sertifiointiauditointia
ISO 27001 edellyttää sisäistä auditointia vuosittain, mutta organisaatio ei voi auditoida itseään puolueettomasti. Ulkopuolinen auditoija löytää sokeat pisteet, joihin oma henkilöstö on sokeutunut, ja antaa rehellisen kuvan siitä, missä ollaan, ennen kuin ulkoinen sertifiointiauditoija tekee saman.
Sisäinen auditointi on myös paras tapa valmistautua sertifiointiauditointiin: löydät ja korjaat poikkeamat itse, ennen kuin ne maksavat.
Mitä paketti sisältää?
Auditointisuunnitelma
- Auditoinnin laajuuden ja tavoitteiden määrittely
- Auditointiaikataulu ja vastuut
- Auditointikriteerien vahvistaminen (ISO 27001:2022 + oma SoA)
- Dokumenttipyyntö asiakkaalle
Dokumenttikatselmus
- Tietoturvapolitiikka, ISMS-soveltamisala, SoA
- Riskirekisteri ja riskienhallintaprosessi
- Prosessikuvaukset: poikkeamanhallinta, pääsynhallinta, muutoksenhallinta
- Aiempien auditointien tulokset ja korjaavat toimenpiteet
Haastattelut ja näytteet
- Johdon haastattelu: sitoutuminen, resurssit, tavoitteet
- IT-vastaavan haastattelu: tekniset hallintakeinot
- Prosessiomistajien haastattelut
- Näytteiden keräys: lokit, pääsyoikeudet, koulutusrekisteri
Raportti ja läpikäynti
- Auditointiraportti: löydökset luokiteltuina (merkittävä / lievä poikkeama / kehityskohde)
- Priorisoitu korjaava toimenpidesuunnitelma
- Tulosten läpikäynti johdon kanssa
Mitä saat konkreettisesti?
Auditointisuunnitelma
Dokumentoitu auditointiohjelma ja -kriteerit
Auditointiraportti
Löydökset, poikkeamat, kehityskohteet
Poikkeamaluettelo
Priorisoitu lista korjattavista asioista
Korjaava toimenpidesuunnitelma
Vastuut, aikataulut, seurantamittarit
Kenelle palvelu sopii?
Ihanteellinen asiakas
- ISO 27001 -sertifioitu organisaatio – vuosiauditointi lähestyy
- Sertifiointia hakeva – haluaa tietää, onko valmis
- Johto haluaa riippumattoman näkemyksen ISMS:n toimivuudesta
Ei sovi, jos
- Organisaatiolla ei ole lainkaan ISMS:ää tai dokumentaatiota – aloita ISO 27001 Startilla
Miten projekti etenee?
Toteutus etänä tai paikan päällä – sopimuksen mukaan.
Viikko 1
Auditointisuunnitelma + dokumenttipyyntö
Viikko 1–2
Dokumenttikatselmus etänä
Viikko 2–3
Haastattelut ja näytteiden keräys (1–2 päivää)
Viikko 3–4
Raportin kirjoittaminen
Viikko 4
Tulosten läpikäynti johdon kanssa
Hinta ja ehdot
- Hinta
- 4 000 – 7 000 € (alv 0 %) – vahvistetaan scopingissa
- Laskutus
- Tehdyn työmäärän perusteella kuukausittain
- Toteutus
- Etänä tai paikan päällä – sopimuksen mukaan
- Kieli
- suomi tai englanti
Seuraava askel
Ota yhteyttä ja sovitaan ilmainen 30 minuutin kartoituspuhelu.
Auditointi perustuu ISO/IEC 27001:2022 -standardin vaatimuksiin.