Kunskapsbank — revisioner av IT-efterlevnad (NIS2, DORA, GDPR, ISO 27001)
Praktiska guider till revisioner av IT-säkerhet och regelefterlevnad — skrivna av revisionspraktiker på Virtline.
NIS2-revision — vilka omfattas, vilka skyldigheterna är och hur du förbereder dig
NIS2-revision: vilka som omfattas av direktivet, vilka skyldigheter det medför, hur du genomför en gap-analys och tar fram en styrelseklar efterlevnadsrapport.
Läs →DORA-revision — IKT-krav, tredjepartsrisk och hur du förbereder dig
DORA-revision (EU 2022/2554): förordningens pelare, IKT-riskhantering, informationsregistret, tester av motståndskraft och hur du tar fram en rapport.
Läs →GDPR-revision — säkerhet i behandlingen (art. 32), DPIA, registerförteckning och 72-timmarsregeln
GDPR-revision (EU 2016/679): säkerhet i behandlingen (art. 32), DPIA, registerförteckning (art. 30), anmälan av personuppgiftsincidenter inom 72 timmar och förberedelser.
Läs →Offlinerevision av efterlevnad (on-premise) — behåll full kontroll över era data
Offline-/on-premise-revisioner av efterlevnad: varför banker behåller data internt, när det behövs, fördelarna och hur Bank Mode i Audnexa håller data på plats.
Läs →DORA-efterlevnad för revisionsbyråer — metodik, gap-analys och en rapport ledningen kan agera på
Så levererar revisionsbyråer DORA-uppdrag åt finansiella kunder: metodik, gap-analys av IKT-riskhanteringen, evidens och en rapport till ledningen.
Läs →DORA:s informationsregister — IKT-leverantörer, rapportering till tillsynsmyndigheten och vanliga misstag
DORA:s informationsregister: vad registret ska innehålla om IKT-leverantörer, vem som rapporterar det till tillsynsmyndigheten och ESA-myndigheterna, och vanliga misstag.
Läs →