Предизвикателства
Проблеми, които решаваме
- Клиентите изискват напредък по ISO 27001
- Политиките не са свързани с доказателства
- Екипите имат нужда от практична система, не само документи
Съответствие
Подготовка за ISO 27001, дизайн на ISMS, оценка на пропуски, вътрешен одит и доказателства за растящи организации.
Предизвикателства
Резултати
Подход
Преди началото уточняваме какво ще проверим и как ще представим резултатите. След това обсъждаме находките и задачите с вашия екип.
Ползи
Подкрепа за сертификация
Повече доверие от клиенти
Повтаряемо управление на сигурността
Въпроси
ISO 27001 е международният стандарт за система за управление на информационната сигурност (ISMS) — рамка от политики, процеси и контроли за защита на информацията на база управление на риска. Може да бъде сертифицирана от акредитиран орган.
Полезен е за всяка организация, която обработва чувствителна информация или иска да докаже зрялост в сигурността пред клиенти и партньори. Често е изискване при участие в търгове и работа с корпоративни клиенти.
Gap анализът сравнява текущото състояние спрямо изискванията на стандарта и приложимите контроли от Annex A, за да покаже какво липсва. Резултатът е приоритизиран план към сертификационна готовност.
Нужни са политика за сигурност, методология за оценка на риска, Декларация за приложимост (SoA), процедури за достъп, инциденти, непрекъснатост и редица оперативни записи. Обхватът зависи от приложимите контроли.
Вътрешният одит проверява дали ISMS работи както е заложено и подготвя организацията за сертификационния одит. Той е задължителна част от стандарта преди преминаване към сертификация.
Готовността включва внедрена ISMS, проведена оценка на риска, действащи контроли, вътрешен одит и преглед от ръководството. След това акредитиран орган провежда одит на два етапа.
Обичайно отнема от шест до дванадесет месеца според размера и зрелостта на организацията. KIBER.bg може да ускори процеса с готови шаблони и структуриран план.
Ръководството определя обхвата и целите, осигурява ресурси, одобрява политиката и провежда периодичен преглед на ISMS. Ангажиментът на ръководството е изрично изискване на стандарта.
Безплатна консултация
Запазете безплатна консултация и ще ви помогнем да определите правилния обхват.