Fase 1
Programa e plano de auditoria
Definimos objetivo, escopo, critérios e cronograma, considerando o estado dos processos, os resultados de auditorias anteriores e as mudanças na organização.
Segurança da informação
Um sistema de gestão que não é auditado se degrada em silêncio. Verificamos que o que foi definido está sendo aplicado, que a evidência existe e que os controles mitigam os riscos que dizem mitigar.
Realizamos auditorias internas com auditores especialistas independentes da equipe de consultoria, com apoio e orientação no tratamento das constatações identificadas. Quando a organização decide preparar pessoal interno como responsável por auditorias, ministramos o treinamento e a transferência de conhecimento necessários para um desempenho eficaz.
Fase 1
Definimos objetivo, escopo, critérios e cronograma, considerando o estado dos processos, os resultados de auditorias anteriores e as mudanças na organização.
Fase 2
Entrevistas, observação direta, revisão de registros e verificação técnica da operação dos controles frente aos critérios definidos.
Fase 3
Documentamos não conformidades, observações e oportunidades de melhoria com evidência objetiva, classificadas por severidade.
Fase 4
Apoiamos a análise de causa, a definição de ações corretivas e a verificação de sua eficácia, com registro no SORT Redmine.
Não. A auditoria interna é um requisito da norma e uma preparação para a externa, mas a certificação é emitida por um organismo de certificação acreditado, independente de nós.
Sim, com auditores da equipe de auditoria, independentes da equipe de consultoria que trabalhou na implantação. Essa separação é o que preserva a imparcialidade exigida pela norma.
Sim. As auditorias em terceiros críticos são cada vez mais solicitadas, tanto por exigências contratuais quanto pelo controle A.5.22 da ISO/IEC 27001.
seu parceiro de negócio