Auditi ulatus

Piiratud vastavushindamine

Piiratud ulatusega hindamine (nt ISO27001 vastu) konkreetse süsteemi, teenuse või dokumendikogumi osas. Siia alla kuulub ka kontrollaudit konkreetse valdkonna lõikes, näiteks riskihaldus, juurdepääsukontroll, füüsiline turve või tarnijate juhtimine.

Täisulatusega audit

Vastavalt sellele, nagu standard või auditeerimise raamistik ette näeb.

E-ITS auditid (Need saab kombineerida auditeerimistsükliks, mille kestvus on kolm aastat)

E-ITS eelaudit (vajadusel) – hinnang asutuse valmisolekule põhiauditi läbimiseks, sh esmased puudused ja parenduste soovitused.

E-ITS põhiaudit – põhjalik audit, mille käigus hinnatakse infoturbe korralduse vastavust E-ITS nõuetele. Põhiauditi tulemusel antakse hinnang vastavuse tasemele.

E-ITS järelaudit (vajadusel) – viiakse läbi, kui põhiauditil tuvastati puudusi ja organisatsioon soovib kinnitust nende kõrvaldamisest.

E-ITS vaheauditid – korduvad või perioodilised auditid vastavuse säilimise ja süsteemsete muudatuste hindamiseks.

ISO standardite auditid (v.a sertifitseerimine)

ISO 27001 sisemine audit – iga-aastane audit vastavalt standardi punktile 9.2.

ISO 27001 eel-audit (valmidusaudit) – hinnang valmisolekule ametlikuks sertifitseerimiseks.

ISO 27001 järelaudit – kontroll tuvastatud kõrvalekallete kõrvaldamise ja parenduste rakendamise üle.

ISO 27005 riskihalduse audit – hindab, kas organisatsiooni riskihaldusprotsessid, metoodika ja riskiregister vastavad standardi ISO/IEC 27005 nõuetele. Sobib nii iseseisvaks auditiks kui ISO 27001 või E-ITS auditi osaks. Võimaldab hinnata riskihalduse protsessi küpsusastet ja vastavust parimatele tavadele.

Täiendavad teenused

ISMS küpsusaudit – hinnang infoturbejuhtimise süsteemi küpsusastmele (CMMI või E-ITS-põhise mudeli järgi).

Kombineeritud audit (E-ITS + ISO 27001) – mõlema standardi ühtne hindamine.

Koolitus või konsultatsioon – antud kontekstis auditi ja töötoa hübriid, kus tulemused esitatakse koos parendussoovitustega.

Auditeerimised, mida RaulWalter ei paku:

ISO 27001 ametlik sertifitseerimisaudit (Sertifitseerimist teostavad vaid akrediteeritud asutused (nt Bureau Veritas, DNV, TÜV))

ISO 9001 / ISO 14001 / ISO 22301 auditid (Teeme ainult infoturbe ja ISMS-iga seotud auditid)

Penetration test või tehniline haavatavusuuring (Ainult partneri kaudu, eraldi lepinguga)

Loo uusi võimalusi. Teeme koostööd.