Szolgáltatások

Szolgáltatások / ISO-27001 Tanácsadás

ISO-27001 Tanácsadás

Az ISO-27001 az információbiztonsági irányítási rendszer, az ISMS, követelményeit határozza meg. Kockázatalapú keretet ad az információk védelméhez, a kontrollok bevezetéséhez, a felelősségek kijelöléséhez és a folyamatos fejlesztéshez.

Mi az ISO-27001?

Az ISO-27001 az információbiztonsági irányítási rendszer nemzetközi szabványa. Kockázatalapú struktúrát ad a szervezet információinak védelméhez, a felelősségek kijelöléséhez, a teljesítmény méréséhez és a biztonság folyamatos fejlesztéséhez.

A hangsúly a működő ISMS-en, a gyakorlatban alkalmazott kockázatkezelésen, a mérhető fejlesztésen és a megbízható bizonyítékokon van, nem pusztán a dokumentáció meglétén. A tanúsítást fenntartó szervezeteknek fel kell készülniük a belső felülvizsgálatokra, a felügyeleti auditokra és az újratanúsításra.

ISO-27001 idővonal

  1. Az ISMS hatókörének, az érintetteknek, az információs vagyonelemeknek és a biztonsági céloknak a meghatározása.

  2. A kockázatok felmérése, a megfelelő kontrollok kiválasztása és a kezelési terv dokumentálása.

  3. Az ISMS működtetése, bizonyítékok gyűjtése, belső auditok elvégzése és a teljesítmény áttekintése.

  4. Felkészülés a tanúsítási auditra, majd a rendszer fenntartása felügyeleti auditokkal és újratanúsítással.

Támogatás a tanúsításhoz

Akár most kezdi kiépíteni az ISMS-t, akár egy meglévő rendszert vezet át, vagy felügyeleti auditra és újratanúsításra készül, felmérjük a hiányosságokat, kialakítjuk a kockázatkezelési tervet, rendszerezzük a bizonyítékokat, támogatjuk a belső auditot és koordináljuk a tanúsítási folyamatot.