Sisäisiä auditointeja tulee tehdä suunnitelluin väliajoin tietoturvan hallintajärjestelmän vaatimustenmukaisuuden ja tehokkuuden arvioimiseksi.
Organisaation on suunniteltava, laadittava ja ylläpidettävä sisäisen auditoinnin ohjelmaa, jossa otetaan huomioon prosessien tärkeys, kriteerien määrittely ja tulosten raportointi dokumentoidulla tiedolla.
Organisaatio on ottanut käyttöön menettelyt sisäisten tarkastusten suorittamiseksi. Menettelyissä on kuvattava ainakin seuraavat seikat:
Organisaatio toteuttaa sisäisiä auditointeja oman menettelykuvauksensa mukaisesti. Tavoitteena on tarkistaa:
Auditointien järjestämisestä ja tuloksista on säilytettävä dokumentoitua tietoa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.