ISO-27001 Tanácsadás
Az ISO-27001 az információbiztonsági irányítási rendszer, az ISMS, követelményeit határozza meg. Kockázatalapú keretet ad az információk védelméhez, a kontrollok bevezetéséhez, a felelősségek kijelöléséhez és a folyamatos fejlesztéshez.
Mi az ISO-27001?
Az ISO-27001 az információbiztonsági irányítási rendszer nemzetközi szabványa. Kockázatalapú struktúrát ad a szervezet információinak védelméhez, a felelősségek kijelöléséhez, a teljesítmény méréséhez és a biztonság folyamatos fejlesztéséhez.
Aktuális fókusz
A hangsúly a működő ISMS-en, a gyakorlatban alkalmazott kockázatkezelésen, a mérhető fejlesztésen és a megbízható bizonyítékokon van, nem pusztán a dokumentáció meglétén. A tanúsítást fenntartó szervezeteknek fel kell készülniük a belső felülvizsgálatokra, a felügyeleti auditokra és az újratanúsításra.
ISO-27001 idővonal
- Hatókör és környezet
Az ISMS hatókörének, az érintetteknek, az információs vagyonelemeknek és a biztonsági céloknak a meghatározása.
- Kockázatok és kontrollok
A kockázatok felmérése, a megfelelő kontrollok kiválasztása és a kezelési terv dokumentálása.
- Bevezetés
Az ISMS működtetése, bizonyítékok gyűjtése, belső auditok elvégzése és a teljesítmény áttekintése.
- Tanúsítás és fejlesztés
Felkészülés a tanúsítási auditra, majd a rendszer fenntartása felügyeleti auditokkal és újratanúsítással.
Támogatás a tanúsításhoz
Akár most kezdi kiépíteni az ISMS-t, akár egy meglévő rendszert vezet át, vagy felügyeleti auditra és újratanúsításra készül, felmérjük a hiányosságokat, kialakítjuk a kockázatkezelési tervet, rendszerezzük a bizonyítékokat, támogatjuk a belső auditot és koordináljuk a tanúsítási folyamatot.