Revision & Granskning

Genomföra internrevision

Steg-för-steg guide för internrevision.


Internrevision

Internrevision är ett krav i ISO 27001 och en viktig del av kontinuerlig förbättring.

Revisorns oberoende

Revisorn ska vara oberoende från det område som granskas. En IT-chef bör inte granska IT-säkerhet, men kan granska HR-processer.

### Revisionsmetodik

1. Förberedelse – Granska dokumentation och tidigare avvikelser
2. Öppningsmöte – Presentera syfte och omfattning
3. Granskning – Intervjuer, dokumentgranskning, observationer
4. Analys – Jämför mot krav och identifiera avvikelser
5. Avslutningsmöte – Presentera preliminära iakttagelser
6. Rapportering – Dokumentera och kommunicera resultat

Steg för steg

1

Förbered revisionen

Granska checklistor och tidigare revisioner

2

Skicka kallelse

Informera berörda om tid, plats och syfte

3

Genomför granskning

Följ checklistan och dokumentera iakttagelser

4

Registrera avvikelser

Dokumentera brister och förbättringsområden

5

Skriv revisionsrapport

Sammanställ resultat och rekommendationer

Tips

Bra att veta
  • Använd öppna frågor: "Beskriv hur..." istället för "Gör ni..."
  • Dokumentera bevis (skärmdumpar, dokument, intervjuanteckningar)
  • Var objektiv – fokusera på systemet, inte personerna

Var denna artikel till hjälp?