Съответствие

ISO 27001 консултиране

Подготовка за ISO 27001, дизайн на ISMS, оценка на пропуски, вътрешен одит и доказателства за растящи организации.

Предизвикателства

Проблеми, които решаваме

  • Клиентите изискват напредък по ISO 27001
  • Политиките не са свързани с доказателства
  • Екипите имат нужда от практична система, не само документи

Резултати

Какво получавате

  • ISO 27001 оценка на пропуски
  • ISMS пътна карта
  • Подкрепа за политики и доказателства
  • Подготовка за вътрешен одит

Подход

Стъпките по проекта

Преди началото уточняваме какво ще проверим и как ще представим резултатите. След това обсъждаме находките и задачите с вашия екип.

  1. Определяме обхват, активи, рискове и заинтересовани страни.
  2. Оценяваме пропуски спрямо изисквания и контроли.
  3. Изграждаме политики, планове за риск и доказателства.
  4. Подкрепяме вътрешен одит и преглед от ръководството.

Ползи

Бизнес резултати

Подкрепа за сертификация

Повече доверие от клиенти

Повтаряемо управление на сигурността

Въпроси

Често задавани въпроси

Какво представлява ISO 27001?

ISO 27001 е международният стандарт за система за управление на информационната сигурност (ISMS) — рамка от политики, процеси и контроли за защита на информацията на база управление на риска. Може да бъде сертифицирана от акредитиран орган.

Кои организации имат полза от ISO 27001?

Полезен е за всяка организация, която обработва чувствителна информация или иска да докаже зрялост в сигурността пред клиенти и партньори. Често е изискване при участие в търгове и работа с корпоративни клиенти.

Какво включва оценката на пропуски (gap анализ)?

Gap анализът сравнява текущото състояние спрямо изискванията на стандарта и приложимите контроли от Annex A, за да покаже какво липсва. Резултатът е приоритизиран план към сертификационна готовност.

Какви политики и документи са необходими?

Нужни са политика за сигурност, методология за оценка на риска, Декларация за приложимост (SoA), процедури за достъп, инциденти, непрекъснатост и редица оперативни записи. Обхватът зависи от приложимите контроли.

Каква е ролята на вътрешния одит?

Вътрешният одит проверява дали ISMS работи както е заложено и подготвя организацията за сертификационния одит. Той е задължителна част от стандарта преди преминаване към сертификация.

Как се постига сертификационна готовност?

Готовността включва внедрена ISMS, проведена оценка на риска, действащи контроли, вътрешен одит и преглед от ръководството. След това акредитиран орган провежда одит на два етапа.

Колко време отнема внедряването на ISO 27001?

Обичайно отнема от шест до дванадесет месеца според размера и зрелостта на организацията. KIBER.bg може да ускори процеса с готови шаблони и структуриран план.

Каква е ролята на ръководството в ISO 27001?

Ръководството определя обхвата и целите, осигурява ресурси, одобрява политиката и провежда периодичен преглед на ISMS. Ангажиментът на ръководството е изрично изискване на стандарта.

Безплатна консултация

Готови ли сте да обсъдим ISO 27001?

Запазете безплатна консултация и ще ви помогнем да определите правилния обхват.

  • Какво искате да защитите
  • Какъв проблем или срок стои пред вас
  • Коя проверка има смисъл да направим първо

Разкажете ни за вашия случай

Формата подготвя писмо във вашето имейл приложение. Изпращате го оттам до hello@kiber.bg.

Инфосек Груп ООД използва данните от запитването, за да ви отговори. Прочетете политиката за поверителност. Не изпращайте пароли или кодове за достъп.