Las auditorías internas demuestran que tus medidas de seguridad funcionan de verdad, como piden ISO 27001 (cláusulas 9.2 y 10.2) y el artículo 21(2)(f) de NIS2. En CloudSignLab planificas cada auditoría, registras lo que encontró y sigues cada acción correctiva hasta cerrarla. Las auditorías se numeran AUD-1, AUD-2, etc., y los hallazgos F-1, F-2, etc.
Cómo planificar una auditoría
- En tu organización, abre Auditorías internas en el menú.
- Haz clic en Planificar una auditoría.
- Escribe un Título y el Alcance y criterios: qué se audita, frente a qué requisitos y quién audita. Indica aquí los auditores externos.
- Elige el Auditor principal y la Fecha prevista y haz clic en Guardar auditoría.
- A medida que avanza, cambia el Estado a En curso, Completada o Cancelada, y escribe la Conclusión al final.
Cómo registrar hallazgos
- Abre la auditoría y ve a Hallazgos y acciones correctivas.
- Haz clic en Añadir hallazgo y elige el Tipo: no conformidad mayor, no conformidad menor, observación u oportunidad de mejora.
- Describe la Acción correctiva, elige el Responsable y fija una Fecha límite. Si encaja, vincula el hallazgo a un Control de tu organización.
- Haz clic en Guardar hallazgo. Cuando la acción esté hecha, pon el estado en Cerrado.
Los hallazgos abiertos con fecha límite aparecen en Tareas como acción correctiva, y si vencen recibes un recordatorio.
Para miembros
Los miembros pueden leer las auditorías. Un hallazgo asignado a ti aparece como Asignado a ti: usa Informar del avance para describir lo que se ha hecho y actualizar su estado. Todo lo demás lo hace un propietario o administrador.
Consejos
- Al eliminar una auditoría también se eliminan sus hallazgos; el registro de actividad conserva constancia de que existieron.
- Cada cambio se ve en el Historial de la auditoría.
- Las auditorías internas se incluyen a partir del paquete Professional. Tu paquete puede limitar el número de auditorías; los hallazgos nunca se limitan.