Dall’ISMS all’Audit integrato: come impostare un Internal Audit ISO/IEC 27001 aperto ad altri standard e norme.
L'approfondimento a cura di Compet-e illustra come evolvere l’audit ISO/IEC 27001 da attività focalizzata sulla sola conformità a uno strumento integrato di governance del rischio. Partendo dai principi della ISO 19011, propone un approccio basato sulla verifica delle evidenze e dei controlli lungo l’intero processo, favorendo l’integrazione con requisiti e framework come NIS2, resilienza operativa e gestione della supply chain. L’obiettivo è rendere l’audit più efficace nel valutare non solo la conformità, ma anche l’affidabilità del sistema di gestione.
Articolo
Riservato ai sociDall’ISMS all’Audit integrato: come impostare un Internal Audit ISO/IEC 27001 aperto ad altri standard e norme.


