Sisältökirjasto
ISO27k1 Täysi
5.35: Tietoturvallisuuden riippumaton katselmointi

Kuinka täyttää vaatimus

ISO 27001 (2022): Täysi

5.35: Tietoturvallisuuden riippumaton katselmointi

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Sisäisten auditointien toteuttaminen ja dokumentointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Digiturvan johtaminen
24
vaatimusta
Tehtävä toteuttaa näitä vaatimuskehikkojen vaatimuksia
18.2.1: Tietoturvallisuuden riippumaton katselmointi
ISO27 Täysi
12.7: Tietojärjestelmien auditointinäkökohtia
ISO27 Täysi
12.7.1: Tietojärjestelmien auditointimekanismit
ISO27 Täysi
ID.GV-3: Legal and regulatory requirements
NIST
HAL-07: Seuranta ja valvonta
Julkri
1. Tehtävän vaatimuskuvaus

Organisaatio toteuttaa sisäisiä auditointeja oman menettelykuvauksensa mukaisesti. Tavoitteena on tarkistaa:

  • onko tietoturvallisuuden hallintajärjestelmä organisaation omien tietoturvallisuuden hallintajärjestelmää koskevien vaatimusten mukainen
  • onko tietoturvallisuuden hallintajärjestelmä muiden toimintaa koskevien tietoturvavaatimusten tai noudatettujen standardien mukainen
  • onko hallintajärjestelmää toteutettu ja ylläpidetty vaikuttavasti

Auditointien järjestämisestä ja tuloksista on säilytettävä dokumentoitua tietoa.

Säännöllinen ulkopuolinen tietoturvakäytäntöjen auditointi

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Riskien hallinta
10
vaatimusta
Tehtävä toteuttaa näitä vaatimuskehikkojen vaatimuksia
18.2.1: Tietoturvallisuuden riippumaton katselmointi
ISO27 Täysi
5.35: Tietoturvallisuuden riippumaton katselmointi
ISO27k1 Täysi
51: Tietoturvallisuuden auditointi
Kokonaiskuva (DVV)
CC4.1: Evaluation of internal controls
SOC 2
21.2.f: Assessing effectiveness of security measures
NIS2
1. Tehtävän vaatimuskuvaus

Organisaatiossa suoritetaan säännöllisesti tietoturva-auditointia. Auditoinnin avulla tunnistetaan esimerkiksi tietojärjestelmiin sekä järjestelmätoimittajiin liittyviä puutteita ja kehitystarpeita.

Tärkeät auditointia suorittavat kumppanit kannattaa listata Muut sidosryhmät -osiossa.

No items found.