Hvilke beviser spørger auditor typisk efter ved ISO 27001, NIS2 eller DORA?
Auditorer ved ISO 27001, NIS2 og DORA efterspørger typisk beviser for kontroller som adgangsreviews, risikovurderinger og hændelsesøvelser.
Når auditorer vurderer overholdelse af ISO 27001, NIS2 eller DORA, fokuserer de på konkrete beviser, der demonstrerer, at sikkerhedskontrollerne er implementeret og fungerer effektivt. Det er ikke tilstrækkeligt blot at have politikker; auditorer ønsker at se dokumentation for, at kontrollerne rent faktisk kører. Dette inkluderer adgangsreviews, hvor man kontrollerer, at kun autoriserede brugere har adgang til systemer og data.
Derudover er risikovurderinger en vigtig del af bevismaterialet. Auditorer vil se på, hvordan organisationen identificerer, vurderer og håndterer risici. Det er essentielt at dokumentere, hvordan risikovurderinger udføres regelmæssigt, og hvordan resultaterne følges op med passende foranstaltninger.
Sårbarhedshåndtering er også et centralt fokusområde. Auditorer vil typisk anmode om beviser for, at sårbarheder identificeres, prioriteres og rettes. Dette kan inkludere dokumentation fra scanninger og opfølgning på fundne sårbarheder.
Endelig er det vigtigt at have en struktureret tilgang til evidensindsamling. At oprette en evidenskalender, tildele ansvarlige for hver kontrol og have en klar mappestruktur, hvor hver kontrol er dokumenteret med procedurer, seneste udførsel, afvigelser og forbedringer, kan lette auditprocessen og sikre, at alle nødvendige beviser er tilgængelige.

Dit fag. Dit fællesskab.
Få svar fra kolleger i hele landet — anonymt og gratis
Dette spørgsmål hører til i IT-sikkerhedsfolkene. Her kan du spørge andre, der arbejder med IT-sikkerhed, og få svar fra hele landet. Du bruger et alias (brugernavn), så dit private navn ikke vises.
Andre spørgsmål i IT-sikkerhedsfolkene
Hvordan prioriterer vi mellem at få driften op og bevare digitale beviser under en hændelse?
Hvordan får vi privacy-by-design ind i agile udviklingsforløb uden at stoppe leverancer?
Typisk månedsløn for soc analyst: 58.411 kr. (median, Danmarks Statistik, lønstatistik (LONS20) 2024) · se hele lønprofilen
Hvilke fagfolk mangler der lige nu? Se efterspørgslen på sOC Analyst eller se de mest efterspurgte job i Danmark, opdateret hver mandag.