La realización de auditorías proporciona a la dirección de la organización evidencias objetivas del grado de cumplimiento de los requisitos legales o normativos lo cual permite la toma de decisiones basándose en hechos y no en hipótesis.
Nuestro servicio de auditoría Áudea gAUDI SGSI tiene como base metodológica la detección, clasificación y registro de las posibles no conformidades relativas a la gestión de la seguridad de la información desde los ámbitos organizativo, técnico y legal. Todo ello a través del prisma de la norma ISO 27001, norma principal de la serie que contiene los requisitos del sistema de gestión de seguridad de la información y es la norma con arreglo a la cual se certifican por auditores externos los SGSI de las organizaciones.
El análisis de las no conformidades, de sus riesgos e impactos asociados permitirá a la organización contar con un informe de auditoría que incluirá el conjunto de acciones necesarias para eliminar las desviaciones así como un conjunto de recomendaciones de mejora.
Áudea cuenta con auditores con la acreditación Lead Auditor IRCA en Sistemas de Gestión de Seguridad de la Información, CISA y CISM, con reconocimiento internacional.
Principios de la auditoría con Áudea
En las auditorías de Áudea se aplican una serie de principios metodológicos con independencia de la organización, sector de actividad:
Auditoría de Sistemas de Gestión de Seguridad de la Información
» Legal - 1,562 descargas