Audit informační bezpečnosti
Definice
Systematické a nezávislé prověřování systému řízení informační bezpečnosti (ISBŘ/ISMS) organizace s cílem ověřit, zda odpovídá stanoveným politikám, postupům a kontrolám. Účelem auditu je posoudit účinnost a efektivitu ISMS, identifikovat oblasti pro zlepšení a zajistit, že jsou vhodně řízena rizika v oblasti informační bezpečnosti. Audity se obvykle provádějí v pravidelných intervalech nebo v reakci na konkrétní obavy či změny v organizaci. Pomáhají ověřit, že opatření informační bezpečnosti jsou dodržována a že systém funguje tak, jak má, aby chránil důvěrnost, integritu a dostupnost informací.
Zdroj
Výkladový slovník kybernetické bezpečnosti (Cyber Security Glossary), 6. doplněné a upravené elektronické vydání. Petr Jirásek, Luděk Novák, Josef Požár. Vydává Centrum kybernetické bezpečnosti, z.ú., pod záštitou Národního úřadu pro kybernetickou a informační bezpečnost.
Stáhnout slovník v PDF