# Čo je bezpečnostný audit?

> Bezpečnostný audit (security audit) je systematická, nezávislá, dokumentovaná a na dôkazoch založená skúška bezpečnostne relevantných činností, kontrol, záznamov alebo systémov manažérstva voči definovaným kritériám.

- Kanonická URL: https://yellowcube.eu/sk/glossary/security-audit/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Jeho účelom je určiť, do akej miery sú tieto kritériá splnené, a reportovať nálezy, ktoré podporujú zodpovednosť a nápravné opatrenia. Audity môžu byť vykonané interne personálom nezávislým od auditovanej činnosti, pre zákazníka alebo nezávislou treťou stranou.

Dôveryhodný audit definuje svoje ciele, rozsah, kritériá, metódy, potreby dôkazov, zodpovednosti a proces reportovania vopred. Kompetencia auditora, objektivita, konflikty záujmov, voľby vzorky a následné kroky ovplyvňujú hodnotu jeho záverov.

### Kľúčové body

- **Kritériá:** Identifikovať politiky, štandardy, zmluvné povinnosti, požiadavky kontrol alebo regulačné ustanovenia, ktoré sa testujú, a systémy, lokality, obdobia a organizácie v rozsahu.
- **Zber dôkazov:** Prehliadnuť záznamy a konfigurácie, spovedať zodpovedných ľudí, pozorovať procesy, vzorkovať transakcie a testovať vybrané kontroly metódami primeranými cieľu auditu.
- **Reportovanie a následné kroky:** Oddeliť dôkazy od interpretácie, jasne opísať zhodu a nálezy, priradiť nápravné opatrenia a vlastníkov, sledovať vyriešenie a uchovať záznamy potrebné pre dohľad.
- **Dôležité obmedzenie:** Audit poskytuje časovo ohraničenú istotu o definovaných kritériách a vzorkovaných dôkazoch. Nemôže certifikovať, že mimo rozsah neexistuje žiadna zraniteľnosť, podvod, narušenie alebo nezhoda, ani že kontroly zostanú účinné po audite.

### Súvisiace pojmy

[Penetračné testovanie](<https://yellowcube.eu/sk/glossary/penetration-testing/>) · [Hodnotenie zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-assessment/>) · [Politika bezpečnosti informácií](<https://yellowcube.eu/sk/glossary/information-security-policy/>) · [Bezpečnostná architektúra](<https://yellowcube.eu/sk/glossary/security-architecture/>) · [Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/>) · [COBIT](<https://yellowcube.eu/sk/glossary/cobit/>) · [ISO/IEC 27001](<https://yellowcube.eu/sk/glossary/international-organization-for-standardization-international-electrotechnical-commission-27001/>) · [Automatizácia súladu](<https://yellowcube.eu/sk/glossary/compliance-automation/>)

### Zdroje

[ISO 19011:2026, Guidelines for auditing management systems](https://www.iso.org/standard/19011) · [NIST SP 800-53A Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/a/r5/final) · [NIST SP 800-115, Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

