Tietopankki — IT-vaatimustenmukaisuuden auditoinnit (NIS2, DORA, GDPR, ISO 27001)
Käytännönläheiset oppaat IT-turvallisuuden ja sääntelynmukaisuuden auditointeihin — kirjoittaneet Virtlinen auditointikäytännön ammattilaiset.
NIS2-auditointi — keitä direktiivi koskee, mitkä ovat velvoitteet ja miten valmistautua
NIS2-auditointi: keitä direktiivi koskee, mitä velvoitteita se asettaa, miten gap-analyysi tehdään ja miten laaditaan johdolle vaatimustenmukaisuusraportti.
Lue →DORA-auditointi — ICT-vaatimukset, kolmansien osapuolten riskit ja valmistautuminen
DORA-auditointi (EU 2022/2554): asetuksen pilarit, ICT-riskienhallinta, tietorekisteri, häiriönsietokyvyn testaus ja raportin laatiminen käytännössä.
Lue →GDPR-auditointi — käsittelyn turvallisuus (32 art.), DPIA, käsittelyseloste ja 72 tunnin ilmoitus
GDPR-auditointi (EU 2016/679): käsittelyn turvallisuus (32 art.), vaikutustenarvioinnit (DPIA), seloste käsittelytoimista ja 72 tunnin ilmoitusvelvollisuus.
Lue →Offline-auditointi (on-premise) — datan täysi hallinta koko auditoinnin ajan
Offline/on-premise-vaatimustenmukaisuusauditoinnit: miksi pankit pitävät datan omissa käsissään, milloin tila on välttämätön ja miten Bank Mode toimii.
Lue →DORA-compliance tilintarkastusyhteisöille — metodiikka, gap-analyysi ja raportti, jonka pohjalta johto voi toimia
Näin tilintarkastusyhteisöt toteuttavat DORA-toimeksiantoja finanssialan asiakkaille: metodiikka, ICT-riskienhallinnan gap-analyysi, evidenssi ja raportti johdolle.
Lue →DORAn tietorekisteri — ICT-palveluntarjoajat, raportointi valvojalle ja yleiset virheet
DORAn tietorekisteri: mitä rekisterin on sisällettävä ICT-palveluntarjoajista, kuka raportoi sen valvojalle ja ESA-viranomaisille sekä yleisimmät virheet.
Lue →