Jak przeprowadzić audyt bezpieczeństwa informacji

/appFiles/site_125/images/autor/CHio7nDgNfMJl3u.jpeg

Autor: Maciej Lipka

Dodano: 18 lutego 2021
Jak przeprowadzić audyt bezpieczeństwa informacji

Audyt bezpieczeństwa informacji nie jest tym samym co audyt zgodności z RODO. Audyt zgodności z RODO porusza sporo kwestii formalnych (takich jak np. posiadanie podstaw prawnych przetwarzania danych osobowych), natomiast audyt bezpieczeństwa informacji koncentruje się na bezpieczeństwie przechowywanych i wykorzystywanych danych. Kto, kiedy i jak powinien go przeprowadzić?

  • Niektóre podmioty muszą na podstawie obowiązujących przepisów cyklicznie przeprowadzać audyt bezpieczeństwa informacji.

  • Nie przypisuj automatycznie zadania audytu w zakresie bezpieczeństwa informacji komórce audytu wewnętrznego. Decyzję ma bowiem podjąć kierownictwo danego podmiotu.

  • Jakkolwiek audyt opiera się na niezależności osób go przeprowadzających, opracuj podstawowe zasady z nim związane.

  • Audyt powinien zakończyć się sprawozdaniem wskazującym na obszary, w których należy podjąć działania zmierzające do dostosowania zasad zabezpieczania informacji do obowiązujących standardów.

Pozostało jeszcze 88% treści

Aby zobaczyć cały artykuł, zaloguj się lub zamów dostęp.

Dołącz do prenumeratorów magazynu
Dokumentacja Medyczna w Praktyce

Sprawdź ofertę >>

Zyskujesz:

  • Magazyn w wersji papierowej i e-wydania
  • Alert E-zdrowie
  • Porady email od eksperta
  • Gotowe wzory dokumentów
  • Udział w webinarach