Hogyan zajlik egy NIS2 hatósági audit? Milyen felkészültségi szinten áll jelenleg a vállalatom? Hogyan vizsgázna a bevezetett információbiztonsági rendszerünk egy valós hatósági vizsgálaton?
A Grant Thornton az által vezetett előaudit nem pótolja a hivatalos NIS2-auditot, de hozzájárul ahhoz, hogy a vállalat által kialakított információbiztonsági rendszer megfelelően vizsgázzon a későbbi hatósági ellenőrzéseken is.
Kinek ajánljuk NIS2 belső audit szolgáltatásunkat?
A NIS2 belső audit szolgáltatást azoknak a vállalatvezetőknek és menedzsereknek ajánljuk, akik szeretnék biztosítani, hogy a vállalat információbiztonsági rendszere megfelelően vizsgázzon egy későbbi hatósági ellenőrzés esetén is.
A hatósági felülvizsgálattal ellentétben a NIS2 belső auditokat minden esetben egy támogató csapat folytatja le a társaságnál.
Szeretne többet tudni NIS2 belső audit szolgáltatásunkról? Kattintson, és kérjen konzultációs időpontot szakértőnkhöz!Hogyan zajlik nálunk egy NIS2 belső audit?
- Információk bekérése: Dokumentumok és információk bekérése, szükség esetén helyszíni adatfelvétel, kérdőívek küldése
- Közreműködők elemzése: Külső támogatók esetén a kiszervezett feladatokkal kapcsolatos egyeztetés
- Információk elemzése: A kapott információk feldolgozása, feladatterv és GAP-elemzés készítése
- Tesztelés: A védelmi intézkedések tesztelése az érintett munkavállalók bevonásával
- Jelentéskészítés: A NIS2-megfelelés módszertanunk szerinti dokumentálása magyar/angol nyelven
Hogyan készítjük fel vállalatát a NIS2-auditra?
A belső audit egy független és objektív képet nyújt a vállalat vezetésének a NIS2-követelményekre való felkészültség állásáról. Emellett tanácsokat, javaslatokat és intézkedéseket is megfogalmaz az esetleg fejlesztésre szoruló területek vonatkozásában.
Az előaudit során áttekintésre és tesztelésre kerülnek a vállalat információbiztonsági folyamatai, dokumentációi és a rendszer működésének gyakorlati megvalósítása. Az előaudit eredményei alapján a társaság képes lesz egy költség-haszon elemzést készíteni és javító intézkedéseket hozni az esetleges hiányosságok kezelése érdekében, ezáltal felkészülni a hivatalos NIS2-auditra.
A NIS2 előaudit során egy egyedi módszertant alkalmazunk, amelyben kockázatalapú érettségi pontozást készítünk. Jelentésünk így egy jól priorizálható cselekvési tervet is eredményez, amellyel a szükséges ráfordítások is könnyen becsülhetőek.