Co przygotować

  • opis usług i klientów;
  • lista systemów, danych i dostawców;
  • rejestr ryzyka i incydentów;
  • plany ciągłości oraz wyniki testów;
  • zasady dostępów, podatności i monitoringu;
  • role oraz raportowanie do kierownictwa.

Odpowiedź „tak” powinna prowadzić do konkretnego dowodu. Jeżeli dowodu nie można wskazać, obszar wymaga weryfikacji.

Źródła