Jak przeprowadzić audyt bezpieczeństwa informacji
Audyt bezpieczeństwa informacji nie jest tym samym co audyt zgodności z RODO. Audyt zgodności z RODO porusza sporo kwestii formalnych (takich jak np. posiadanie podstaw prawnych przetwarzania danych osobowych), natomiast audyt bezpieczeństwa informacji koncentruje się na bezpieczeństwie przechowywanych i wykorzystywanych danych. Kto, kiedy i jak powinien go przeprowadzić?
- Niektóre podmioty muszą na podstawie obowiązujących przepisów cyklicznie przeprowadzać audyt bezpieczeństwa informacji.
- Nie przypisuj automatycznie zadania audytu w zakresie bezpieczeństwa informacji komórce audytu wewnętrznego. Decyzję ma bowiem podjąć kierownictwo danego podmiotu.
- Jakkolwiek audyt opiera się na niezależności osób go przeprowadzających, opracuj podstawowe zasady z nim związane.
- Audyt powinien zakończyć się sprawozdaniem wskazującym na obszary, w których należy podjąć działania zmierzające do dostosowania zasad zabezpieczania informacji do obowiązujących standardów.
- Zobacz też:
Dołącz do prenumeratorów magazynu
Dokumentacja Medyczna w Praktyce
Zyskujesz:
- ✔ Magazyn w wersji papierowej i e-wydania
- ✔ Alert E-zdrowie
- ✔ Porady email od eksperta
- ✔ Gotowe wzory dokumentów
- ✔ Udział w webinarach
Logowanie