ISO/IEC 27001
Ogólne informacje o normie ISO/IEC 27001
ISO 27001 to norma opracowana przez Międzynarodową Organizację Normalizacyjną (ISO), która dokładnie określa, jak należy zarządzać bezpieczeństwem informacji w firmie.
Kto powinien przejść audyt ISO/IEC 27001
Wdrożenie normy ISO/IEC 27001:2013 nie jest obowiązkowe. Jeśli jednak firma chce zademonstrować klientom i partnerom swoje zaangażowanie w bezpieczeństwo informacji, to certyfikat ISO/IEC 27001:2013 będzie dowodem tego, że bezpieczeństwo informacji w firmie jest na wysokim poziomie i stale się poprawia.
Jak często należy przechodzić audyt ISO/IEC 27001
Audyt zewnętrzny — raz w roku, a także co roku audyt nadzoru po audycie zewnętrznym.
Wyniki certyfikacji na zgodność z wymaganiami normy ISO/IEC 27001:2022
Etapy realizacji usługi
Przygotowanie do audytu certyfikacyjnego
1. Ustalenie i zatwierdzenie zakresu audytu
2. Przeprowadzenie audytu aktualnego stanu SZBI
● Analiza zgodności istniejących dokumentów normatywnych i administracyjnych dotyczących bezpieczeństwa informacji (zasad, regulaminów i instrukcji) firmy z wymaganiami normy ISO/IEC 27001:2022
● Przeprowadzenie rozmów z pracownikami firmy (w razie potrzeby firmy trzeciej) zgodnie z procedurą audytu
● Analiza ustawień, składu i właściwości sprzętowych i programowych środków przekazywania i ochrony informacji
3. Przeprowadzenie analizy ryzyka informacyjnego
4. Opracowanie dokumentacji normatywnej SZBI
Wsparcie doradcze przy wdrażaniu Systemu Zarządzania Bezpieczeństwem Informacji
1. Opracowanie pakietu wewnętrznej dokumentacji normatywnej dotyczącej wsparcia SZBI
2. Opracowanie pakietów planów projektowych dotyczących wdrożenia SZBI w oparciu o istniejące systemy informatyczne i procesy biznesowe
3. Wsparcie doradcze przy wdrażaniu zaplanowanych projektów SZBI
4. Opracowanie raportu na podstawie wyników analizy wdrożenia SZBI
Audyt certyfikacyjny ISO/IEC 27001:2013
1. Przeprowadzenie audytu wewnętrznego SZBI
● Opracowanie metodologii audytu wewnętrznego SZBI
● Opracowanie planu audytu wewnętrznego SZBI
● Sporządzenie raportu na podstawie wyników audytu wewnętrznego SZBI
● Przeprowadzenie analizy SZBI przez kierownictwo
● Opracowanie zasad do stosowania
2. Wybór jednostki certyfikującej
3. Wsparcie doradcze w zakresie procedury certyfikacji SZBI
Firma IT Specialist szybko, jakościowo i komfortowo przygotuje Państwa firmę do zewnętrznej certyfikacji zgodnie z wymaganiami standardu ISO/IEC 27001
Zamów przygotowanie do certyfikacji ISO/IEC 27001 lub zadać nam pytanie. Nasi eksperci skontaktują się z Państwem tak szybko, jak to możliwe!
