บริการ / 11

IT Audit และเตรียมความพร้อม ISO 27001.

การเตรียมรับการตรวจเริ่มจากรู้ว่าระบบใดอยู่ในขอบเขต ใครรับผิดชอบ และมีหลักฐานอะไรอยู่แล้ว เราช่วยทบทวนความพร้อมด้านไอทีและจัดลำดับสิ่งที่ต้องปรับ ให้ทีมทำงานต่อจากข้อมูลชุดเดียวกัน

ปรึกษาบริการนี้ดูขอบเขตงาน
01 / เหมาะกับใคร

เตรียมระบบและหลักฐานให้พร้อมรับการตรวจ

เหมาะกับธุรกิจที่เตรียมรับ IT Audit ต้องตอบคำถามด้านการควบคุมจากลูกค้าหรือคู่ค้า หรือกำลังเตรียมส่วนงานไอทีที่เกี่ยวข้องกับระบบบริหารความมั่นคงปลอดภัยสารสนเทศตาม ISO/IEC 27001

ได้ภาพความพร้อม รายการช่องว่างและหลักฐานที่ยังขาด พร้อมแผนปรับปรุง ผู้รับผิดชอบ และลำดับติดตามตามขอบเขตขององค์กร

02 / ขอบเขตที่วางร่วมกัน

ขอบเขตบริการ

01

กำหนดวัตถุประสงค์และขอบเขต

ระบุระบบ กระบวนการ หน่วยงาน และเกณฑ์ที่ใช้อ้างอิง แยกงานให้คำปรึกษา การประเมินความพร้อม และงานตรวจสอบภายในให้ชัดเจน

02

ทบทวนการควบคุมด้านไอที

สัมภาษณ์ผู้เกี่ยวข้องและทบทวนเรื่องที่เลือก เช่น การจัดการบัญชี การเปลี่ยนแปลงระบบ การสำรองข้อมูล การจัดการเหตุการณ์ และบริการภายนอก

03

จัดรายการและทบทวนหลักฐาน

เชื่อมข้อกำหนดกับนโยบาย ขั้นตอน บันทึก และหลักฐานการปฏิบัติจริง ระบุเจ้าของเอกสารและสิ่งที่ต้องเพิ่มเติม

04

ประเมินช่องว่างและความเสี่ยง

สรุปข้อค้นพบจากหลักฐานที่ตรวจได้ จัดระดับความสำคัญร่วมกับผลกระทบต่อธุรกิจ และระบุข้อมูลที่ยังไม่เพียงพอ

05

วางแผนปรับปรุงและติดตาม

จัดรายการงาน ผู้รับผิดชอบ กรอบเวลา และหลักฐานที่ใช้แสดงความคืบหน้า พร้อมรอบทบทวนตามที่ตกลง

03 / ก่อนเริ่มงาน

งบประมาณและระยะเวลา

ประเมินตามจำนวนระบบและกระบวนการ ความพร้อมของหลักฐาน จำนวนผู้เกี่ยวข้อง และรอบติดตาม งานสร้างหรือปรับเอกสารและงานแก้ไขระบบระบุเป็นรายการเพิ่มเติมตามความต้องการ

วางแผนช่วงเวลาอย่างไร

เริ่มจากกำหนดขอบเขตและรายการข้อมูล จากนั้นวางรอบสัมภาษณ์ ทบทวนหลักฐาน และส่งรายงานร่วมกัน ความพร้อมของผู้เกี่ยวข้องและเอกสารมีผลต่อระยะเวลาดำเนินการ

ข้อมูลที่ช่วยให้ประเมินได้ตรงขึ้น

  • วัตถุประสงค์ของการตรวจและมาตรฐานหรือข้อกำหนดที่ใช้อ้างอิง
  • ขอบเขตระบบ หน่วยงาน และผู้รับผิดชอบ
  • นโยบาย ขั้นตอน และรายงานเดิมที่สามารถเปิดเผยให้ทบทวนได้
  • กำหนดเวลาที่เกี่ยวข้องและผู้ประสานงานแต่ละส่วน
04 / คำถามที่พบบ่อย

คำถามที่พบบ่อยเกี่ยวกับบริการนี้

บริการนี้ออกใบรับรอง ISO/IEC 27001 ให้หรือไม่?

บริการนี้เป็นงานประเมินและเตรียมความพร้อมตามขอบเขต การตรวจเพื่อออกใบรับรองดำเนินการโดยหน่วยรับรองภายนอก จึงไม่รวมการออกใบรับรองหรือรับประกันผลการรับรอง

ครอบคลุมการวาง ISMS ทั้งองค์กรหรือไม่?

ขอบเขตเริ่มต้นเน้นความพร้อมและการควบคุมด้านไอทีที่เกี่ยวข้อง หากต้องการวาง ISMS ทั้งองค์กร จะทบทวนงานด้านบุคลากร กระบวนการ และความเชี่ยวชาญที่ต้องใช้ก่อนเสนอขอบเขตเพิ่มเติม

ทำหน้าที่ตรวจสอบภายในได้ด้วยไหม?

ต้องพิจารณาความสามารถ ความเป็นกลาง และความขัดแย้งจากงานที่เคยให้คำปรึกษาหรือดำเนินการในขอบเขตนั้นก่อน หากต้องใช้ผู้ตรวจอิสระจะตกลงแนวทางร่วมกับองค์กร

ไม่มีแผนขอรับรอง ISO ใช้บริการได้ไหม?

ได้ สามารถเริ่มจากการทบทวนการควบคุมหรือความพร้อมเพื่อตอบข้อกำหนดของลูกค้า โดยกำหนดเป้าหมายและเกณฑ์ที่ใช้อ้างอิงให้ตรงกับงานจริง

คุยเรื่องโปรเจกต์ของคุณ

มีไอเดียที่อยากเริ่ม
หรือมีระบบที่อยากปรับ.

เล่าเกี่ยวกับธุรกิจ เป้าหมาย และสิ่งที่กังวล
แล้วค่อยวางขอบเขตที่เหมาะกับคุณ

ปรึกษาโปรเจกต์

เตรียมบรีฟโปรเจกต์

มาเริ่มจากไอเดียของคุณ

เล่าเท่าที่ทราบก่อนได้ รายละเอียดอื่นค่อยคุยเพิ่มเติม

เลือกบริการด้านบนเพื่อดูคำถามที่ช่วยเตรียมรายละเอียดให้ตรงกับงาน

ไม่ต้องใส่รหัสผ่าน ข้อมูลเข้าระบบ หรือข้อมูลส่วนบุคคลของลูกค้าในบรีฟ

เลือกบริการและกรอกข้อมูล ทีม Loremworks จะติดต่อกลับทางอีเมลที่ระบุ หรือดาวน์โหลดสำเนาเก็บไว้คุยงานได้