Procedura — Audit interno ISMS

Ultimo aggiornamento: Maggio 2026 --- Scopo Pianificare, eseguire e chiudere gli audit interni del Sistema di gestione della sicurezza delle informazioni (ISMS…

Ultimo aggiornamento: Maggio 2026


Scopo

Pianificare, eseguire e chiudere gli audit interni del Sistema di gestione della sicurezza delle informazioni (ISMS) al fine di verificarne l’efficacia, la conformità ai controlli applicabili e il riesame delle opportunità di miglioramento.


Attività su Flowvenue

  1. Definire il piano di audit (ambito, processi, responsabilità, calendario).
  2. Raccogliere la documentazione oggetto di verifica: policy, registri, procedure manuali, evidenze operative.
  3. Condurre interviste e prove di controllo campionate.
  4. Classificare i riscontri (non conformità maggiore/minore, osservazione, opportunità di miglioramento).
  5. Redigere il rapporto di audit e il piano di azioni correttive o migliorative.
  6. Verificare la chiusura dei riscontri con evidenza di efficacia.

Attività su AWS

  1. Verificare i controlli infrastrutturali pertinenti (IAM, logging, crittografia, backup), nei limiti dell’ambito dell’audit e del principio di minimizzazione.
  2. Acquisire evidenze tramite console e servizi AWS (es. CloudWatch, RDS, S3, ECS) nel rispetto della necessità e proporzionalità.

Esempio (non esaustivo)


Output


Periodicità

Audit complessivo almeno annuale, con audit parziali o tematici secondo il piano di audit o l’esito dei rischi.