06. Lis 2023

Norma pro bezpečnost informací

Přínosy a význam integrovaných auditů s ISO 27001

Témata, jako je ochrana důvěrnosti, integrity a dostupnosti informací, se stala nevyhnutelnými prioritami pro externí i interní audity.

 

V tomto textu se náš kolega z qualityaustria, DI Vincent Callède, MBA CISA,  zaměřuje na přínosy interních auditů. Tento přístup však může být využit i pro audity externí.

Integrované audity - proč jsou vždy užitečné

Integrované audity slouží nejen k posouzení výkonnosti, ale umožňují také přezkoumání konkrétních témat.

Kromě požadavků na systém řízení vyžaduje ISO 27001 - mezinárodní norma pro bezpečnost informací - specifická opatření v oblasti bezpečnosti informací ve své normativní příloze A. Ta jsou rozčleněna do čtyř kategorií:

  1. Organizační opatření
  2. Personální opatření
  3. Fyzická opatření
  4. Technologická opatření

Cílem je v průběhu (interního) auditu tyto požadavky na ochranu důvěrnosti, dostupnosti a integrity posoudit uceleným způsobem.

Několik konkrétních návrhů integrovaných auditů v souvislosti s hlavními normami ISO (např. ISO 9001, ISO 14001, ISO 45001) najdete v níže uvedených příkladech: Na obecné úrovni normy ISO vyžadují "zdokumentované informace". Jak zajistíte přístup k nejnovějším, dostupným a z hlediska integrity nenarušeným informacím? Přesně tyto požadavky jsou uvedeny v opatřeních pro zabezpečení informací podle normy ISO 27001.

  • Během interního auditu založeného na ISO 9001 se podrobněji kontrolují zdroje potřebné pro základní procesy. Jak lze zaručit důvěrnost, integritu a dostupnost informací (např. znalostí organizace) u zdrojů?
  • Při interním auditu podle normy ISO 14001 (environmentální management) se mimo jiné přezkoumávají požadavky z kapitoly "Připravenost na mimořádné události a prevence rizik". Jaká opatření zajišťují, že nebezpečí mohou být odvrácena "plánováním opatření k prevenci nebo minimalizaci nepříznivých dopadů na životní prostředí v důsledku havarijních situací"? Klíčovou roli zde hrají informační a komunikační technologie (ICT). Tento požadavek se odráží právě v opatřeních týkajících se bezpečnosti informací "Bezpečnost informací v případě narušení" a "Připravenost ICT pro zajištění kontinuity provozu".
  • Cílem interního auditu založeného na normě ISO 37301 (řízení shody) je mimo jiné zkontrolovat, jak jsou zavedeny postupy prošetřování za účelem "posouzení, vyhodnocení, prověření a uzavření hlášení o podezření na neshodu nebo o skutečných případech neshody". Co by to bylo za procesy bez zabezpečení informací? Důvěrnost, dostupnost a integrita předávaných informací jsou klíčovými faktory pro zajištění řádného provádění těchto vyšetřovacích procesů.

Při interních auditech a ve všech procesech a postupech proto myslete komplexně a zohledňujte i témata související s bezpečností informací! Bezpečnost informací zajišťuje jejich důvěrnost, dostupnost a integritu!

Další nápady pro integraci bezpečnosti informací do vašeho systému řízení najdete v našem nedávno publikovaném článku "ISO 27001 jako součást rodiny IMS".  Pokud máte nějaké další konkrétní dotazy, kontaktujte nás prosím - naši odborníci vám kdykoli rádi poskytnou podporu! qualityaustria = Spolehlivost a důvěra

30. Čvn 2025

Quality Austria Consulting? International background & individual approach

Quality Austria CZ&SK

17. Čvn 2025

Poradenství s mezinárodním zázemím a individuálním přístupem

Představujeme Vám experty Quality Austria CZ&SK

09. Čvn 2025

Světový den akreditace 9.6.2025

Co jsou akreditované osobní certifikáty a proč pomáhají firmám v jejich rozvoji

22. Kvě 2025

Výhody revize SR10:2024

Mezinárodní norma pro společenskou odpovědnost a udržitelný rozvoj

02. Kvě 2025

Snižte složitost, zvyšte efektivitu

Proč další vzdělávání znamená zefektivnění, odolnost a stabilitu?

16. Dub 2025

Revize normy ISO 450001

Novinky týkající se řady ISO 45001

07. Dub 2025

Světový den zdraví 2025

Zdravé začátky, nadějná budoucnost

19. Bře 2025

Aktualizace normy ISO 37001:2025

Malé změny, velký dopad

14. Bře 2025

Jaký byl 30. ročník qualityaustria Forum?

Ekonomický růst díky propojení sil

25. Úno 2025

Po jakých schopnostech bude v roce 2025 poptávka

Náš pohled na vaše další vzdělávání

14. Úno 2025

qualityaustria Forum potřicáté!

Propojením superschopností vstříc budoucím výzvám

24. Led 2025

Čerstvé informace k revizi ISO 9001

Máme pro Vás vždy aktuální zprávy

+420 733 180 494