9.2. La auditoría interna
9.2. La auditoría interna
Aquí se establecen los requisitos para llevar a cabo auditorías internas periódicas del sistema de gestión de la seguridad de la información en la nube. Estas auditorías son realizadas por personal interno o externo independiente para evaluar el cumplimiento de los requisitos de la norma ISO 27017, así como también la eficacia y adecuación del sistema de gestión. Los hallazgos de las auditorías internas se utilizan para identificar áreas de mejora y tomar acciones correctivas y preventivas para abordar cualquier no conformidad identificada.