Segurança Estratégica da Informação
A Synercorp realiza auditoria quanto à Norma NBR ISO/IEC 27001, tanto interna quanto de segunda parte.
A
auditoria interna ou de primeira parte, realizada a pedido da empresa auditada, tem a mesma abordagem de conformidade e evidências que a de segunda parte, diferenciando-se no objetivo e relatórios finais, pois, além do relatório de conformidade, pode ser entregue o ROAD MAP, para adequação. Nesse tipo de auditoria, o objetivo principal é a melhoria contínua e preparação para auditoria de segunda ou terceira parte.
Na
auditoria de segunda parte, a ser realizada em outra empresa a pedido da contratante, o foco principal é demonstrar, por meio de evidências, que os requisitos confrontados estão sendo cumpridos. É uma ferramenta de melhoria contínua e de gerenciamento de riscos e contratos, uma vez que aclara a realidade de uma empresa ou processo.