Hogyan zajlik egy NIS2 hatósági audit? Milyen felkészültségi szinten áll jelenleg a vállalatom? Hogyan vizsgázna a bevezetett információbiztonsági rendszerünk egy valós hatósági vizsgálaton?

A Grant Thornton az által vezetett előaudit nem pótolja a hivatalos NIS2-auditot, de hozzájárul ahhoz, hogy a vállalat által kialakított információbiztonsági rendszer megfelelően vizsgázzon a későbbi hatósági ellenőrzéseken is.

Kinek ajánljuk NIS2 belső audit szolgáltatásunkat?

A NIS2 belső audit szolgáltatást azoknak a vállalatvezetőknek és menedzsereknek ajánljuk, akik szeretnék biztosítani, hogy a vállalat információbiztonsági rendszere megfelelően vizsgázzon egy későbbi hatósági ellenőrzés esetén is.

A hatósági felülvizsgálattal ellentétben a NIS2 belső auditokat minden esetben egy támogató csapat folytatja le a társaságnál.

Szeretne többet tudni NIS2 belső audit szolgáltatásunkról? Kattintson, és kérjen konzultációs időpontot szakértőnkhöz!

Hogyan zajlik nálunk egy NIS2 belső audit?

  • Információk bekérése: Dokumentumok és információk bekérése, szükség esetén helyszíni adatfelvétel, kérdőívek küldése
  • Közreműködők elemzése: Külső támogatók esetén a kiszervezett feladatokkal kapcsolatos egyeztetés
  • Információk elemzése: A kapott információk feldolgozása, feladatterv és GAP-elemzés készítése
  • Tesztelés: A védelmi intézkedések tesztelése az érintett munkavállalók bevonásával
  • Jelentéskészítés: A NIS2-megfelelés módszertanunk szerinti dokumentálása magyar/angol nyelven

Hogyan készítjük fel vállalatát a NIS2-auditra?

A belső audit egy független és objektív képet nyújt a vállalat vezetésének a NIS2-követelményekre való felkészültség állásáról. Emellett tanácsokat, javaslatokat és intézkedéseket is megfogalmaz az esetleg fejlesztésre szoruló területek vonatkozásában.

Az előaudit során áttekintésre és tesztelésre kerülnek a vállalat információbiztonsági folyamatai, dokumentációi és a rendszer működésének gyakorlati megvalósítása. Az előaudit eredményei alapján a társaság képes lesz egy költség-haszon elemzést készíteni és javító intézkedéseket hozni az esetleges hiányosságok kezelése érdekében, ezáltal felkészülni a hivatalos NIS2-auditra.

A NIS2 előaudit során egy egyedi módszertant alkalmazunk, amelyben kockázatalapú érettségi pontozást készítünk. Jelentésünk így egy jól priorizálható cselekvési tervet is eredményez, amellyel a szükséges ráfordítások is könnyen becsülhetőek.