Audytor KRI & NIS2 — akredytowany przez PCA (Polskie Centrum Akredytacji)

Audyt w zakresie Krajowych Ram Interoperacyjności (KRI)

Cele audytu:

  1. Ocena zgodności funkcjonowania systemu teleinformatycznego oraz procesów organizacyjnych z wymaganiami określonymi w Rozporządzeniu Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych.
  2. Spełnienie obowiązku zapewnienia corocznego okresowego audytu wewnętrznego w zakresie bezpieczeństwa informacji (KRI § 19 ust. 2 pkt 14).
  3. Sprawdzenie infrastruktury teletechnicznej, mechanizmów kontroli i zabezpieczeń informacji.
  4. Opracowanie rekomendacji w zakresie bezpieczeństwa informacji i funkcjonowania systemów teleinformatycznych, w tym cyberbezpieczeństwa, oraz wskazanie obszarów do doskonalenia.

Obszary i kryteria audytu:

  1. Zarządzanie bezpieczeństwem informacji (zgodność z normą ISO/IEC 27001:2022).
  2. Zarządzanie systemem teleinformatycznym (audyt infrastruktury IT).
  3. Zgodność z zasadami interoperacyjności (audyt KRI).
  4. Zgodność z zasadami dostępności.
  5. Rejestracja zdarzeń systemowych i kontrola dostępu.

Audyt pozwoli odpowiedzieć na pytania:

  1. Czy podjęto prawidłowe, rzetelne i skuteczne działania dla zapewnienia jednostce bezpieczeństwa informacji oraz dla zapewnienia ciągłości działania systemów teleinformatycznych?
  2. Czy prawidłowo, rzetelnie i skutecznie wdrożono przyjęte rozwiązania organizacyjne i techniczne?
  3. Czy są cyklicznie podejmowane prawidłowe działania mające na celu zapobieganie incydentom bezpieczeństwa informacji?

Ramowy plan audytu:

Kontakt: