Внимание! Русскоязычная версия сайта предназначена для партнёров из Казахстана, Узбекистана, Грузии, Азербайджана, Киргизии. С компаниями из рф мы не сотрудничаем!

ISO/IEC 27001

Общие сведения о ISO/IEC 27001 

ISO 27001 – это стандарт, разработанный Международной организацией по стандартизации (ISO), подробно рассказывающий, как управлять информационной безопасностью в компании.

Кому необходимо проходить аудит ISO/IEC 27001 

Стандарт ISO/IEC 27001 необязателен для внедрения. Но если компания хочет показать свою приверженность информационной безопасности своим клиентам, партнерам, то сертификат ISO/IEC 27001 будет доказательством того, что информационная безопасность организована на высоком уровне и постоянно улучшается в компании.

Как часто нужно проходить аудит ISO/IEC 27001 

Раз в год внешний аудит и каждый год наблюдательный после внешнего аудита.

Результаты от сертификации на соответствие требованиям стандарта ISO/IEC 27001 

    Составлен отчет об аудите текущего состояния СУИБ с предложениями по устранению выявленных несоответствий требованиям стандарта
    Выбрана и утверждена методика управления информационными рисками и разработан отчет об их оценке
    Составлен и утвержден план обработки рисков
    Разработан пакет внутренней нормативной документации по поддержке СУИБ
    Создано отчет по результатам внутреннего аудита СУИБ
    Разработано положение о применении
    Получен сертификат соответствия СУИБ стандарту ISO/IEC 27001

 Этапы предоставления услуги 

  • Подготовка к сертификационному аудиту


    1. Определение и утверждение области аудита2. Проведение аудита текущего состояния СУИБ● Анализ соответствия имеющейся нормативно-распорядительной документации по информационной безопасности (политик, регламентов и инструкций) компании, требуемой стандартом ISO/IEC 27001● Интервьюирование сотрудников компании (третьей компании в случае необходимости) в соответствии с процедурой аудита● Анализ настроек, состава и характеристик аппаратных и программных средств передачи информации и защиты информации3. Проведение анализа информационных рисков4. Разработка нормативной документации СУИБ

  • Консультационное сопровождение внедрения СУИБ

     1. Разработка пакета внутренней нормативной документации по поддержке СУИБ
    2. Разработка пакетов проектных планов по внедрению СУИБ на основе существующих информационных систем и бизнес-процессов
    3. Консультативное сопровождение при внедрении запланированных проектов СУИБ
    4. Разработка отчета по результатам анализа внедрения СУИБ

  • Сертификационный аудит ISO/IEC 27001

     1. Проведение внутреннего аудита СУИБ
    ● Разработка методики внутреннего аудита СУИБ
    ● Разработка плана внутреннего аудита СУИБ
    ● Создание отчета по результатам внутреннего аудита СУИБ
    ● Проведение анализа СУИБ со стороны руководства
    ● Разработка положения о применении
    2. Выбор органа сертификации
    3. Консультационное сопровождение процедуры сертификации СУИБ

Компания IT Специалист быстро, качественно и комфортно подготовит вашу компанию к внешней сертификации по соответствию стандарту ISO/IEC 27001

Закажите подготовку к сертификации ISO/IEC 27001 или задайте нам вопросы. Наши эксперты свяжутся с вами как можно скорее!

Спасибо!

Мы скоро с вами свяжемся.

Can't send form.

Please try again later.

Made with