The organization shall maintain a formal audit program, with planning that considers process criticality and historical audit data. Audits must be conducted with objectivity against a clearly defined scope and criteria. Findings are to be reported to relevant management, and comprehensive documentation of the program and its results must be retained. It is mandatory that all identified nonconformities are addressed through prompt corrective actions, with subsequent verification to confirm their effectiveness.






Organisaation on laadittava ja ylläpidettävä yleistä auditointiohjelmaa, joka kattaa sekä sisäiset että tarvittaessa ulkoiset auditoinnit, jotka liittyvät toiminnan jatkuvuuden hallintajärjestelmään. Auditointiohjelma on suunniteltava ja toteutettava ottaen huomioon prosessien kriittisyys ja aiempien auditointien tulokset.
Kukin ohjelmaan kuuluva auditointi on suoritettava objektiivisesti määritellyn laajuuden ja kriteerien mukaisesti. Auditoinnin tulokset ja havainnot on dokumentoitava, säilytettävä todistusaineistona ja raportoitava asianomaiselle johdolle tarkastelua varten.






Organisaation olisi varmistettava, että tarvittavat korjaavat toimet toteutetaan viipymättä sisäisissä auditoinneissa havaittujen vaatimustenvastaisuuksien ja niiden perimmäisten syiden korjaamiseksi. Jatkotoimiin on kuuluttava toteutettujen toimien tehokkuuden todentaminen ja todentamistulosten raportointi asianomaiselle johdolle.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)