Audyt Bezpieczeństwa Informacji

Oparte na metodyce systemu Zadanie_Audytowe rozwiązanie umożliwiające realizację Audytu Bezpieczeństwa Informacji w Jednostkach Sektora Finansów Publicznych zgodnego  z Rozporządzeniem Rady Ministrów z dn. 12 kwietnia 2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dziennik Ustaw Rzeczpospolitej Polskiej z dn. 16 maja 2012 r. Poz. 526), które w ust.2 § 20

 

Zgodnie ze „Wspólnym stanowiskiem Departamentu Informatyzacji MAiC i Departamentu Audytu Sektora Finansów Publicznych MF odnośnie zapewnienia audytu wewnętrznego w zakresie bezpieczeństwa informacji”:
„… audyt sytemu bezpieczeństwa informacji może być przeprowadzony w oparciu o dwa zestawy kryteriów. Po pierwsze jest to 14 kryteriów zawartych w § 20 ust. 2 rozporządzeniem lub jako drugi wariant audyt zgodności z normą PN-ISO/IEC 27001.”

 

W związku z tym, że norma PN-ISO/IEC 27001 oraz przywołana w Rozporządzeniu Rady Ministrów z dn. 12 kwietnia 2012 r. norma PN-ISO/IEC 17799 dają dużo bardziej szczegółowy zasób informacyjny w zakresie obszarów, kategorii i zabezpieczeń oraz zaleceń dotyczących Systemu Zarządzania  Bezpieczeństwa Informacji, w rozwiązaniu przyjęto drugi wariant – audytu zgodności z normą PN-ISO/IEC 27001.

 

Obecna wersja rozwiązania oparta jest o zastępujące w/w, aktualne normy tj. PN-ISO/IEC 27001:2017 i PN-ISO/IEC 27002.