1. Bistveni ali pomembni subjekt za izvedbo revizije skladnosti, ki jo zahteva inšpektor po tem zakonu, izbere revizorja informacijskih sistemov. O svoji izbiri in začetku postopka revizije skladnosti s predpisi s področja informacijske varnosti obvesti inšpektorja v 30 dneh od podane zahteve inšpektorja.
2. Ne glede na prejšnji odstavek lahko bistveni ali pomembni subjekt, ki ima med svojimi zaposlenimi osebo, ki ima status aktivnega preizkušenega revizorja informacijskih sistemov, za zadevno revizijo izbere tudi to svojo zaposleno osebo, če lahko zagotovi nepristranskost in neodvisnost revizorja.
3. Če bistveni ali pomembni subjekt ne izbere revizorja informacijskih sistemov v skladu s prvim ali drugim odstavkom tega člena, revizorja informacijskih sistemov s sklepom določi inšpektor.






Vastuu tiettyjen järjestelmien tarkastamisesta on määriteltävä organisaatiossa. Vastuu voi olla sisäisillä tai ulkoisilla tarkastajilla tai molemmilla. Tarkastuksesta vastaavalla henkilöllä on oltava tarvittava pätevyys ja riittävä riippumattomuus tehtävän suorittamiseksi. Jos auditoinnin suorittavat ulkopuoliset auditoijat, vastuu heidän pätevyytensä varmistamisesta on auditoinnin tilaavalla organisaatiolla.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)