AUD-002 - Checklist de Auditoria do SGSI
AUD-002 - Checklist de Auditoria do SGSI
Controle Documental
| Campo | Informação |
|---|---|
| Código | AUD-002 |
| Versão | 1.1 |
| Data de Emissão | Abril/2025 |
| Última Revisão | Março/2026 |
| Responsável | Auditor Interno |
Checklist
| Item | Evidência Esperada | Conforme | Observação |
|---|---|---|---|
| Políticas aprovadas e publicadas | Arquivos PSI-001 a PSI-018 | ||
| Acessos individuais e revisados | Registros de contas e aprovações | ||
| MFA habilitado | Evidência Microsoft 365/VPN | ||
| Backup diário e teste de restauração | Logs e registros de teste | ||
| Incidentes registrados | Registros e lições aprendidas | ||
| Fornecedores com cláusulas LGPD | Contratos/DPA | ||
| Retenção documental aplicada | TRD-001 e evidências | ||
| Continuidade testada | PCN/DRP e registros |