Az információbiztonság ma már jóval többet jelent a megfelelő technikai védelem kialakításánál. A szervezeteknek szabályozott folyamatokra, megfelelő kockázatkezelésre és bizonyítható működésre is szükségük van.
Az Athalie Consulting szakértői a Certop partnerségében vesznek részt ISO 27001 auditok, valamint kapcsolódó információbiztonsági és AI irányítási rendszerek auditálásában.
Auditcsoport tagjaként tanúsító és felügyeleti auditokban működünk közre. Feladatunk annak vizsgálata, hogy az adott szervezet irányítási rendszere és működése megfelel-e a vonatkozó szabvány követelményeinek.
Partnerek, akiknek segítettünk már

ISO 27001 audit – az információbiztonság rendszerszintű vizsgálata
Az ISO/IEC 27001 az információbiztonsági irányítási rendszerek egyik meghatározó nemzetközi szabványa. Az ISO 27001 audit során nem pusztán azt vizsgáljuk, hogy egy vállalat rendelkezik-e információbiztonsági szabályzatokkal.
A lényeg az, hogy a kialakított irányítási rendszer a gyakorlatban is működjön.
Az audit során ezért többek között a szervezet folyamatait, kockázatkezelését, alkalmazott kontrolljait és az ezek működését alátámasztó bizonyítékokat vizsgáljuk.
ISO 27017 audit – információbiztonság a felhőben
A felhőszolgáltatások terjedésével az információbiztonsági követelmények is új területekkel egészülnek ki. Az ISO/IEC 27017 a felhőszolgáltatásokhoz kapcsolódó információbiztonsági kontrollokra koncentrál, és az ISO 27001 rendszeréhez kapcsolódva alkalmazható.
Ez különösen fontos azoknak a szervezeteknek, amelyek jelentős mértékben használnak vagy nyújtanak cloud szolgáltatásokat.
ISO 27018 – személyes adatok védelme felhőkörnyezetben
Az ISO/IEC 27018 a nyilvános felhőben kezelt, személyazonosításra alkalmas információk védelméhez kapcsolódik. A szabvány a személyes adatokat feldolgozó cloud szolgáltatók számára határoz meg releváns adatvédelmi gyakorlatokat.
Az ISO 27017 és ISO 27018 így az ISO 27001 alapjaira építve segít részletesebben kezelni a felhőtechnológiákból eredő információbiztonsági és adatvédelmi kérdéseket.
ISO 42001 audit – amikor már a mesterséges intelligencia irányítása is auditálható
A mesterséges intelligencia vállalati alkalmazásával új kockázatok és új irányítási kérdések jelennek meg. Az ISO/IEC 42001 kifejezetten a mesterséges intelligenciát alkalmazó vagy fejlesztő szervezetek AI irányítási rendszerével foglalkozik.
Az ISO 42001 audit során ezért már nem egyszerűen a klasszikus információbiztonság kerül fókuszba. Az AI-rendszerek használatához kapcsolódó irányítási folyamatok, felelősségek, kockázatok és kontrollok is szerepet kapnak.
Ez azért is izgalmas terület számunkra, mert összekapcsolja az információbiztonsági audit, a kockázatkezelés és az AI governance világát.
Tanúsító és felügyeleti auditokban szerzett tapasztalat
A Certop partnerségében auditcsoport-tagként veszünk részt az auditok végrehajtásában. Ez lehetőséget ad arra, hogy különböző szervezeti környezetekben szerezzünk gyakorlati tapasztalatot az információbiztonsági irányítási rendszerek értékelésében.
A tanúsító audit mellett a felügyeleti audit is fontos része a folyamatnak. A megfelelőség ugyanis nem egy egyszer teljesítendő feladat. A szervezetnek a kialakított irányítási rendszert hosszú távon is működtetnie és fejlesztenie kell.
Az eredmény
Az ISO audit célja nem egyszerűen egy dokumentáció ellenőrzése. Egy megfelelően működő irányítási rendszer segít abban, hogy az információbiztonság, a felhőbiztonság, az adatvédelem vagy éppen az AI használata szabályozott és kockázatalapú működés részévé váljon.
Az ISO 27001, ISO 27017, ISO 27018 és ISO 42001 auditokban szerzett tapasztalatunk egyszerre ad rálátást a klasszikus információbiztonsági, a cloud security és az AI governance területekre. Ezt a tudást kiberbiztonsági tanácsadási projektjeink során is hasznosítani tudjuk.

