Внимание! Русскоязычная версия сайта предназначена для партнёров из Казахстана, Узбекистана, Грузии, Азербайджана и Кыргызстана.В соответствии с законодательством Украины мы не сотрудничаем с компаниями, в составе которых бенефициары — граждане рф или республики беларусь, владеющие более 10% уставного капитала, а также с компаниями, зарегистрированными в рф или республике беларусь.

ISO/IEC 27001

Общие сведения о ISO/IEC 27001

ISO 27001 – это стандарт, разработанный Международной организацией по стандартизации (ISO), подробно рассказывающий, как управлять информационной безопасностью в компании.

Кому необходимо проходить аудит ISO/IEC 27001

Стандарт ISO/IEC 27001 необязателен для внедрения. Но если компания хочет показать свою приверженность информационной безопасности своим клиентам, партнерам, то сертификат ISO/IEC 27001 будет доказательством того, что информационная безопасность организована на высоком уровне и постоянно улучшается в компании.

Как часто нужно проходить аудит ISO/IEC 27001

Раз в год внешний аудит и каждый год наблюдательный после внешнего аудита.

Результаты от сертификации на соответствие требованиям стандарта ISO/IEC 27001

  • Составлен отчет об аудите текущего состояния СУИБ с предложениями по устранению выявленных несоответствий требованиям стандарта
  • Выбрана и утверждена методика управления информационными рисками и разработан отчет об их оценке
  • Составлен и утвержден план обработки рисков
  • Разработан пакет внутренней нормативной документации по поддержке СУИБ
  • Создано отчет по результатам внутреннего аудита СУИБ
  • Разработано положение о применении
  • Получен сертификат соответствия СУИБ стандарту ISO/IEC 27001

Этапы предоставления услуги

1

Подготовка к сертификационному аудиту

1. Определение и утверждение области аудита
2. Проведение аудита текущего состояния СУИБ
● Анализ соответствия имеющейся нормативно-распорядительной документации по информационной безопасности (политик, регламентов и инструкций) компании, требуемой стандартом ISO/IEC 27001
● Интервьюирование сотрудников компании (третьей компании в случае необходимости) в соответствии с процедурой аудита
● Анализ настроек, состава и характеристик аппаратных и программных средств передачи информации и защиты информации
3. Проведение анализа информационных рисков
4. Разработка нормативной документации СУИБ

2

Консультационное сопровождение внедрения СУИБ

1. Разработка пакета внутренней нормативной документации по поддержке СУИБ
2. Разработка пакетов проектных планов по внедрению СУИБ на основе существующих информационных систем и бизнес-процессов
3. Консультативное сопровождение при внедрении запланированных проектов СУИБ
4. Разработка отчета по результатам анализа внедрения СУИБ

3

Сертификационный аудит ISO/IEC 27001

1. Проведение внутреннего аудита СУИБ
● Разработка методики внутреннего аудита СУИБ
● Разработка плана внутреннего аудита СУИБ
● Создание отчета по результатам внутреннего аудита СУИБ
● Проведение анализа СУИБ со стороны руководства
● Разработка положения о применении
2. Выбор органа сертификации
3. Консультационное сопровождение процедуры сертификации СУИБ

Компания IT Специалист быстро, качественно и комфортно подготовит вашу компанию к внешней сертификации по соответствию стандарту ISO/IEC 27001

Закажите подготовку к сертификации ISO/IEC 27001 или задайте нам вопросы. Наши эксперты свяжутся с вами как можно скорее!