Entità essenzjali jew importanti għandha taħtar awditur kwalifikat li għandu jivverifika jekk l-entità tkunx implimentat il-miżuri ta’ ġestjoni tar-riskji taċ-ċibersigurtà skont l- artikolu 19:
Iżda l-awditur kwalifikat għandu jissodisfa r-rekwiżiti elenkati fis-subartikolu (4) qabel ma jinħatar:
Iżda wkoll jekk l-awditur kwalifikat jissodisfa r-rekwiżiti elenkati fis-subartikolu (4), il-ħatra għandha tiġi approvata mid-Dipartiment tas-CIP, jew fejn maħtura l-awtorità kompetenti.
Organisaatio on ottanut käyttöön menettelyt sisäisten tarkastusten suorittamiseksi. Menettelyissä on kuvattava ainakin seuraavat seikat:
Organisaatio toteuttaa sisäisiä auditointeja oman menettelykuvauksensa mukaisesti. Tavoitteena on tarkistaa:
Auditointien järjestämisestä ja tuloksista on säilytettävä dokumentoitua tietoa.
The organization shall appoint a qualified auditor for the verification of its cybersecurity risk management measures. The auditor shall meet the necessary qualification requirements as defined by the relevant regulations.
To be considered qualified, the auditor must provide documented evidence of one or more of the following:
For essential entities, the auditor must meet all three requirements.
The organization shall ensure that the auditor's appointment is approved by the CIP Department or, where applicable, the designated competent authority. The appointment can only be made after the auditor has submitted a motivated request and supporting documents to the approving authority and official approval has been granted.
The audit shall confirm that the organization's cybersecurity risk management measures comply with the applicable legal, regulatory, and technical standards.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.