
Jaki audyt naprawdę chce kupić Bank?
Audyt za kilka srebrników?
Audyt „z Allegro”?
Audyt tabelaryczny, gdzie 150 pytań kończy się 150 kratkami „TAK/NIE”?
To też można nazwać audytem.
Pytanie tylko, czy Zarząd chce audyt odhaczyć i mieć spokój na kolejne dwa–trzy lata, czy naprawdę wiedzieć:
co w Banku działa, co nie działa, gdzie jest ryzyko, czego brakuje względem DORA i RTS oraz co trzeba poprawić.
Bo sam raport nie usuwa podatności, nie zamyka zaleceń i nie zapewnia zgodności.
Audyt odhaczony. Czy Bank chce mieć spokój, czy wiedzieć, gdzie naprawdę ma problem?
Prawdziwa wartość audytu ujawnia się później.
Gdy pyta SOZ.
Gdy pyta biegły rewident.
Gdy pojawia się SPR KNF.
Gdy trzeba wykazać zgodność z DORA i RTS.
Wtedy liczy się nie liczba stron raportu, ale to, czy Bank potrafi pokazać:
co sprawdzono, co wykryto, jakie było ryzyko, jakie wydano zalecenia i czy zostały one rzeczywiście zamknięte.
Dobry audyt powinien prowadzić do prostego procesu:
AUDYT → RYZYKO → ZALECENIE → DZIAŁANIE → WERYFIKACJA → ZAMKNIĘCIE
Co warto objąć audytem?
Punktem wyjścia może być Audyt Bezpieczeństwa Informacji oparty na ISO/IEC 27001, DORA, właściwych RTS oraz aktualnych wytycznych EBA.
W zależności od potrzeb Banku zakres można rozszerzyć o:
- techniczne testy podatności,
- audyt bezpieczeństwa narzędzi internetowych,
- audyt zgodności środowiska PSD2,
- audyt zgodności z RODO,
- audyt bezpieczeństwa fizycznego,
- testy penetracyjne.
Dzięki temu Bank otrzymuje nie kilka oderwanych raportów, ale jeden spójny obraz ryzyka, zgodności i działań naprawczych.
Audyt, który uwzględnia realia Banku
Eksperci Servus Comp Kraków podczas audytów pozostają w bieżącym kontakcie z Bankiem i wspierają go merytorycznie w interpretacji wymagań oraz ustaleń.
Zalecenia są formułowane z uwzględnieniem realnych możliwości organizacyjnych, technicznych i finansowych Banku.
Nie chodzi o zalecenia, które dobrze wyglądają w raporcie.
Chodzi o takie, które Bank może rzeczywiście wdrożyć i później obronić przed SOZ, KNF czy biegłym rewidentem.
Prace audytowe z reguły trwają do uzgodnienia końcowego zapisu protokołu, tak aby ustalenia, ryzyka i zalecenia były jednoznaczne i praktyczne.
Audyt można odhaczyć. Ryzyka – nie.
Jeżeli planują Państwo audyt bezpieczeństwa informacji, DORA, PSD2, RODO, bezpieczeństwa fizycznego, narzędzi internetowych lub testy penetracyjne, zapraszamy do kontaktu z Servus Comp Kraków.
Zadzwoń lub napisz do Servus Comp, aby omówić temat.
Strona główna: https://premiumbank.zadbajobezpieczenstwo.pl
Servus Comp Data Security, Świętokrzyska 12/403, 30-015 Kraków
tel. +48 608 407 668, +48 12 631 91 22 • biuro@servus-comp.pl
PODEJMIEMY DLA PAŃSTWA KAŻDE WYZWANIE!
JESTEŚ ZAINTERESOWANY? ZADZWOŃ, NAPISZ DO NAS
#audyt #audytbezpieczeństwa #audytbezpieczenstwainformacji #cyberbezpieczeństwo #bezpieczeństwoinformacji #bank #bankispółdzielcze #DORA #RTS #KNF #SOZ #biegłyrewident #compliance #ryzykoICT #bezpieczeństwoICT #ISO27001 #PSD2 #RODO #testypodatności #testypenetracyjne #audytPSD2 #audytRODO #audytDORA #ServusComp #ServusCompKraków

Dodaj komentarz
Musisz się zalogować, aby móc dodać komentarz.