Meniu
 

Audit

Audit

Auditul reprezintă o formă de asigurare că o organizație respectă reglementările interne și externe, oferind o opinie independentă, prin care părțile interesate pot obține o imagine clară asupra performanțelor. Auditori noștri au o abordare bazată pe riscuri în evaluarea eficienței operaționale a clientului, sistemelor și controalelor pe domeniile auditate.

O „abordare bazată pe riscuri” din partea unui auditor presupune că acesta efectuează propria sa evaluare a riscurilor organizației și le prioritizează pentru zona analizată (scopul auditului). În funcție de riscurile identificate se planifică ulterior misiunea de audit. Tot în timpul planificării misiunii, auditorul identifică și cerințele legale și de reglementare aplicabile „scopului” pentru că, din perspectiva riscurilor, trebuie să se asigure că „riscul de neconformitate” este abordat de către auditat.

 Scopul auditului este de a asista managementul firmei în exercitarea eficace a responsabilităţilor, prin furnizarea de analize, aprecieri, recomandări şi comentarii pertinente referitoare la activităţile examinate. Auditul poate fi realizat fie cu titlu preventiv – pentru a se evalua eficacitatea unei organizaţii, a unui proces sau procedeu, fie corectiv, în cazuri de neconformități.

Auditorul selectează și utilizează criteriile de audit care îi vor permite dezvoltarea unei opinii sau concluzii corecte și obiective care să nu inducă în eroare cititorul sau utilizatorul raportului de audit. Auditorul își asumă „criteriile de audit și întocmește o documentaţie de audit suficientă, care să îi permită beneficiarului să înţeleagă concluziile formulate şi raţionamentele semnificative ce au la bază aceste concluzii.

Cert Plus oferă servicii de:

  • Audit conformare legislativă - în cadrul acestuia este analizat modul în care organizația respectă cerințele legale și de reglementare.
  • Audit furnizori (audit de secundă parte) - în cadrul acestui audit sunt verificați furnizorii organizației pentru modul în care respectă cerințele contractuale, standardele impuse, precum și alte acte de reglementare.
  • Audit securitatea informațiilor - în cadrul acestui audit este analizat modul în care organizația are organizată securitatea informațiilor și dacă este capabilă să facă față unor amenințări cu privire la datele sale.
  • Audit GDPR - în cadrul acestui audit este analizat modul în care organizația respectă cerințele legate de Regulamentul European privind Protecția Datelor cu Caracter Personal.
  • Audit NIS2 - Directiva NIS 2 este cadrul legislativ al Uniunii Europene privind securitatea cibernetică, conceput pentru a crește reziliența și a uniformiza standardele de protecție în 18 sectoare critice. Aceasta obligă organizațiile esențiale și importante să implementeze măsuri stricte de gestionare a riscurilor și să raporteze incidentele către autoritățile naționale, în cazul României, DNSC. Auditul nostru verifică modul în care organizația sau furnizorii săi respectă cerințele acestei directive.