Business Key Consult logo
Business Key Consult
ISO / Internal & GAP Audits
ISO Internal & GAP Audits

Вътрешни и GAP одити по ISO 27001 и ISO 9001

Вътрешни и GAP одити по ISO 27001 и ISO 9001, извършвани съгласно ISO 19011 от IRCA-certified водещи одитори с практически опит в IT и киберсигурността.

ISO вътрешни и GAP одити
Ключови характеристики
  • ISO 19011 audit methodology
  • IRCA-certified lead auditors
  • CCSK (Cloud Security Alliance)
  • Evidence-based и risk-based одитен подход
  • Опит с клиенти в ЕС и извън ЕС
  • 6+ години практически опит в IT и киберсигурността
  • 100% дистанционен одитен модел
Какво предлагаме

Фокус върху вътрешни и GAP одити с evidence-based подход и ясно документирани резултати.

ISO/IEC 27001 Internal & GAP Audit

Оценка на ISMS спрямо приложимите клаузи и контроли (Annex A), с фокус върху управление на риска, ефективност и съответствие.

ISO 9001 Internal Audit

Процесно ориентиран одит на QMS: рискове, показатели, управленски контрол и последователност на прилагане.

Cloud & Privacy Focus

Одити и GAP оценки, съобразени с ISO/IEC 27017, ISO/IEC 27018 и ISO/IEC 27701, подкрепени с CCSK експертиза.

Нашият одитен подход

Одитите се извършват в съответствие с ISO 19011, с независим и обективен подход, ориентиран към реалната ефективност на системата.

1. Определяне на обхват и критерии

Обхват, граници, процеси/системи и приложими изисквания.

2. Подготовка на одитен план

План, график, sampling и предварителен списък с доказателства.

3. Провеждане на одита (дистанционно)

Интервюта, преглед на записи и тестване на контроли.

4. Констатации и анализ

NC / OFI, проследимост към клаузи/контроли и доказателства.

5. Финален одитен доклад

Структуриран доклад с оценка, констатации и препоръки.

6. Follow-up (по избор)

CAPA насоки и верификация на затваряне (по договореност).

Какво получавате (deliverables)
  • Ясни одитни критерии (clause/control → test → evidence)
  • Пълна проследимост (audit trail)
  • Доклад с констатации (NC / OFI) и доказателства
  • Практически препоръки и CAPA насоки
  • Обективна и независима оценка
Защо Business Key Consult
  • IRCA-certified водещи одитори
  • Над 6 години опит в IT и киберсигурността
  • Практически опит във вътрешни и външни одити
  • CCSK сертификация за cloud среди
  • Опит с клиенти в ЕС и извън ЕС
  • Минимално въздействие върху оперативната дейност
Обхванати стандарти
ISO/IEC 27001:2022ISO 9001:2015ISO/IEC 27701ISO/IEC 27017ISO/IEC 27018Одитна методология: ISO 19011
Важно уточнение

Извършваните одити са вътрешни и GAP одити с консултантски характер и не представляват сертификационен одит или дейност на сертифициращ орган.

Нуждаете се от независима оценка на вашата система?

Изпратете обхват и цел — ще върнем план, ориентир за срок и оферта.