The organization must establish and maintain an internal audit programme that defines frequency, methods, responsibilities, and reporting requirements, while considering process importance, changes, and past audit results. Auditors must be impartial, and audit criteria and scope must be defined in advance. Findings must be reported to management, and documented evidence of audit programmes and results must be maintained to support accountability and corrective actions.






Organisaatio on ottanut käyttöön menettelyt sisäisten tarkastusten suorittamiseksi. Menettelyissä on kuvattava ainakin seuraavat seikat:






Organisaatio toteuttaa sisäisiä auditointeja oman menettelykuvauksensa mukaisesti. Tavoitteena on tarkistaa:
Auditointien järjestämisestä ja tuloksista on säilytettävä dokumentoitua tietoa.






Organisaatio suorittaa sisäisiä tarkastuksia sisäisen tarkastusmenettelynsä mukaisesti. Tarkoituksena on tarkistaa:
Auditointien suorittamisesta ja tuloksista on säilytettävä dokumentoitua tietoa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)