Siirry sisältöön
Palvelut · Tietoturvan kehittäminen

Sisäinen auditointi

ISO 27001 -vaatimustenmukaisuus ulkopuolisen silmin

4 000 – 7 000 € (alv 0 %)2–4 viikkoa suunnittelusta raportointiinISO 27001 -sertifioiduille tai sitä tavoitteleville
Palvelupolku

Mihin sisäinen auditointi sijoittuu?

Sisäinen auditointi on kolmas vaihe Bravesonin ISO 27001 -palvelupolulla – tehdään GAP-analyysin jälkeen ennen sertifiointiauditointia ja jatkuvaa tukea.

Miksi tämä palvelu?

Sokeat pisteet näkyviin ennen sertifiointiauditointia

ISO 27001 edellyttää sisäistä auditointia vuosittain, mutta organisaatio ei voi auditoida itseään puolueettomasti. Ulkopuolinen auditoija löytää sokeat pisteet, joihin oma henkilöstö on sokeutunut, ja antaa rehellisen kuvan siitä, missä ollaan, ennen kuin ulkoinen sertifiointiauditoija tekee saman.

Sisäinen auditointi on myös paras tapa valmistautua sertifiointiauditointiin: löydät ja korjaat poikkeamat itse, ennen kuin ne maksavat.

Mitä paketti sisältää?

Vaihe 1

Auditointisuunnitelma

  • Auditoinnin laajuuden ja tavoitteiden määrittely
  • Auditointiaikataulu ja vastuut
  • Auditointikriteerien vahvistaminen (ISO 27001:2022 + oma SoA)
  • Dokumenttipyyntö asiakkaalle
Vaihe 2

Dokumenttikatselmus

  • Tietoturvapolitiikka, ISMS-soveltamisala, SoA
  • Riskirekisteri ja riskienhallintaprosessi
  • Prosessikuvaukset: poikkeamanhallinta, pääsynhallinta, muutoksenhallinta
  • Aiempien auditointien tulokset ja korjaavat toimenpiteet
Vaihe 3

Haastattelut ja näytteet

  • Johdon haastattelu: sitoutuminen, resurssit, tavoitteet
  • IT-vastaavan haastattelu: tekniset hallintakeinot
  • Prosessiomistajien haastattelut
  • Näytteiden keräys: lokit, pääsyoikeudet, koulutusrekisteri
Vaihe 4

Raportti ja läpikäynti

  • Auditointiraportti: löydökset luokiteltuina (merkittävä / lievä poikkeama / kehityskohde)
  • Priorisoitu korjaava toimenpidesuunnitelma
  • Tulosten läpikäynti johdon kanssa

Mitä saat konkreettisesti?

Auditointisuunnitelma

Dokumentoitu auditointiohjelma ja -kriteerit

Auditointiraportti

Löydökset, poikkeamat, kehityskohteet

Poikkeamaluettelo

Priorisoitu lista korjattavista asioista

Korjaava toimenpidesuunnitelma

Vastuut, aikataulut, seurantamittarit

Kenelle palvelu sopii?

Ihanteellinen asiakas

  • ISO 27001 -sertifioitu organisaatio – vuosiauditointi lähestyy
  • Sertifiointia hakeva – haluaa tietää, onko valmis
  • Johto haluaa riippumattoman näkemyksen ISMS:n toimivuudesta

Ei sovi, jos

  • Organisaatiolla ei ole lainkaan ISMS:ää tai dokumentaatiota – aloita ISO 27001 Startilla

Miten projekti etenee?

Toteutus etänä tai paikan päällä – sopimuksen mukaan.

Viikko 1

Auditointisuunnitelma + dokumenttipyyntö

Viikko 1–2

Dokumenttikatselmus etänä

Viikko 2–3

Haastattelut ja näytteiden keräys (1–2 päivää)

Viikko 3–4

Raportin kirjoittaminen

Viikko 4

Tulosten läpikäynti johdon kanssa

Hinta ja ehdot

Hinta
4 000 – 7 000 € (alv 0 %) – vahvistetaan scopingissa
Laskutus
Tehdyn työmäärän perusteella kuukausittain
Toteutus
Etänä tai paikan päällä – sopimuksen mukaan
Kieli
suomi tai englanti

Seuraava askel

Ota yhteyttä ja sovitaan ilmainen 30 minuutin kartoituspuhelu.

Varaa kartoituspuhelu

Auditointi perustuu ISO/IEC 27001:2022 -standardin vaatimuksiin.