{"id":4849,"date":"2010-04-02T20:47:38","date_gmt":"2010-04-02T20:47:38","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/010\/04\/02\/nedoumice-oko-internih-auditora-po-normama-iso-27001-i-bs-25999-2\/"},"modified":"2022-07-17T15:26:42","modified_gmt":"2022-07-17T15:26:42","slug":"nedoumice-oko-internih-auditora-po-normama-iso-27001-i-bs-25999-2","status":"publish","type":"post","link":"https:\/\/advisera.com\/27001academy\/hr\/blog\/2010\/04\/02\/nedoumice-oko-internih-auditora-po-normama-iso-27001-i-bs-25999-2\/","title":{"rendered":"Nedoumice oko internih auditora po normama ISO 27001 i BS 25999-2"},"content":{"rendered":"<p>Ako se po prvi put susre\u0107ete s pojmom internog auditora vjerojatno ste zbunjeni \u2013 Za\u0161to mi je potrebna jo\u0161 jedna provjera? Tko \u0107e to platiti? Koga da anga\u017eiram da to napravi? To je toliki gubitak vremena \u2026<\/p>\n<p>Sve ipak ne mora biti tako lo\u0161e &#8211; osim \u0161to ih propisuju norme <a href=\"\/27001academy\/hr\/sto-je-iso-27001\/\" target=\"_blank\" rel=\"noopener\">ISO 27001<\/a> i <a href=\"https:\/\/advisera.com\/27001academy\/hr\/sto-je-bs-25999\/\" target=\"_blank\" rel=\"noopener\">BS 25999-2<\/a>, interni auditi mogu biti korisni i za druge vidove poslovanja (bili oni povezani s informacijskom sigurno\u0161\u0107u i kontinuitetom poslovanja ili ne).<\/p>\n<p>Smisao internog audita otkrivanje je problema koji bi ina\u010de ostali skriveni i koji bi kao takvi mogli na\u0161tetiti poslovanju. Budimo realni \u2013 ljudski je grije\u0161iti, pa je samim time nemogu\u0107e uspostaviti sustav bez gre\u0161aka. Mogu\u0107e je, me\u0111utim, imati sustav koji ima sposobnost usavr\u0161avanja i u\u010denja iz vlastitih pogre\u0161aka. Interni auditi presudan su dio takvog sustava.<\/p>\n<p>Interni audit mo\u017ee se provoditi na nekoliko na\u010dina:<\/p>\n<p>a) Anga\u017eiranjem internog auditora na puno radno vrijeme &#8211; to odgovara samo ve\u0107im organizacijama koje imaju dovoljno posla za takvu osobu (neke vrste organizacija, npr. banke, imaju zakonsku obvezu zaposliti nekoga na toj funkciji)<\/p>\n<p>b) Anga\u017eiranjem internog auditora na dio radnog vremena \u2013 to je naj\u010de\u0161\u0107i oblik anga\u017eiranja auditora \u2013 organizacije koriste vlastite zaposlenike da uz svoje redovne zadatke obavljaju i interne audite. Valja pripaziti na sljede\u0107e: kako bi se izbjegao sukob interesa (auditori ne mogu kontrolirati vlastiti rad), trebala bi postojati barem dva interna auditora kako bi jedan mogao provjeravati redovni posao drugoga.<\/p>\n<p>c) Anga\u017eiranjem internih auditora izvan organizacije \u2013 iako ta osoba nije zaposlena u organizaciji, svejedno se to smatra internim auditom jer audit provodi sama organizacija, prema vlastitim pravilima. Audit obi\u010dno provodi osoba koja je upu\u0107ena u tu vrstu posla (neovisni konzultant i sl.)<\/p>\n<p>Ipak, iz iskustva kao auditor znam da ve\u0107ina organizacija interne audite na\u017ealost provodi samo kako bi zadovoljila certifikacijsko tijelo. Na takvim se auditima obi\u010dno ustanovi nekoliko nesukladnosti, ali se ne zalazi duboko u stvarne nedostatke sustava upravljanja informacijskom sigurno\u0161\u0107u (ISMS) ili sustava upravljanja kontinuitetom poslovanja (BCMS). To je gubitak vremena \u2013 kad je tvrtka ve\u0107 ulo\u017eila vrijeme svojih internih auditora u obavljanje takvog posla, trebala bi od toga imati i koristi.<\/p>\n<p>Kako onda pravilno pristupiti internom auditu \u2013 evo nekih razmi\u0161ljanja:<\/p>\n<ol>\n<li>Menad\u017ement bi interne audite trebao smatrati najboljim alatom za pobolj\u0161anje sustava, a ne samo sredstvom za dobivanje certifikata.<\/li>\n<li>Interni audit trebala bi provoditi kvalificirana osoba &#8211; to zna\u010di da mora imati iskustvo vezano za informacijsku sigurnost, informacijsku tehnologiju i tehnike auditiranja. To ne zna\u010di da auditor mora biti stru\u010dnjak za ta podru\u010dja.<\/li>\n<li>Interni audit trebao bi se provoditi s pozitivnim predznakom \u2013 cilj bi trebao biti pobolj\u0161ati va\u0161 sustav, a ne predbacivati zaposlenicima njihove pogre\u0161ke.<\/li>\n<\/ol>\n<p>Dobro je ipak \u0161to sam kao certifikacijski auditor vidio i organizacije koje interni audit provode na pravilan na\u010din. Iako je zaposlenicima bilo pomalo nelagodno da netko provjerava njihove aktivnosti, vrlo su brzo uvidjeli korist takvog pristupa &#8211; problemi su jasno uo\u010deni i ubrzo rije\u0161eni.<\/p>\n<p><em>Saznajte kako provesti interni audit pomo\u0107u ovog besplatnog<\/em> <a href=\"https:\/\/advisera.com\/training\/iso-27001-internal-auditor-course\/\" target=\"_blank\" rel=\"noopener\">ISO 27001 Internal Auditor Online Course<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ako se po prvi put susre\u0107ete s pojmom internog auditora vjerojatno ste zbunjeni \u2013 Za\u0161to mi je potrebna jo\u0161 jedna provjera? Tko \u0107e to platiti? Koga da anga\u017eiram da to napravi? To je toliki gubitak vremena \u2026 Sve ipak ne mora biti tako lo\u0161e &#8211; osim \u0161to ih propisuju norme ISO 27001 i BS 25999-2, &#8230;<\/p>\n","protected":false},"author":26,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[309],"tags":[],"class_list":["post-4849","post","type-post","status-publish","format-standard","hentry","category-blog-hr"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/posts\/4849","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/comments?post=4849"}],"version-history":[{"count":0,"href":"https:\/\/advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/posts\/4849\/revisions"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/media?parent=4849"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/categories?post=4849"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advisera.com\/27001academy\/hr\/wp-json\/wp\/v2\/tags?post=4849"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}