ISO/IEC 27001
Общие сведения о ISO/IEC 27001
ISO 27001 – это стандарт, разработанный Международной организацией по стандартизации (ISO), подробно рассказывающий, как управлять информационной безопасностью в компании.
Кому необходимо проходить аудит ISO/IEC 27001
Стандарт ISO/IEC 27001 необязателен для внедрения. Но если компания хочет показать свою приверженность информационной безопасности своим клиентам, партнерам, то сертификат ISO/IEC 27001 будет доказательством того, что информационная безопасность организована на высоком уровне и постоянно улучшается в компании.
Как часто нужно проходить аудит ISO/IEC 27001
Раз в год внешний аудит и каждый год наблюдательный после внешнего аудита.
Результаты от сертификации на соответствие требованиям стандарта ISO/IEC 27001
Этапы предоставления услуги
Подготовка к сертификационному аудиту
1. Определение и утверждение области аудита
2. Проведение аудита текущего состояния СУИБ
● Анализ соответствия имеющейся нормативно-распорядительной документации по информационной безопасности (политик, регламентов и инструкций) компании, требуемой стандартом ISO/IEC 27001
● Интервьюирование сотрудников компании (третьей компании в случае необходимости) в соответствии с процедурой аудита
● Анализ настроек, состава и характеристик аппаратных и программных средств передачи информации и защиты информации
3. Проведение анализа информационных рисков
4. Разработка нормативной документации СУИБ
Консультационное сопровождение внедрения СУИБ
1. Разработка пакета внутренней нормативной документации по поддержке СУИБ
2. Разработка пакетов проектных планов по внедрению СУИБ на основе существующих информационных систем и бизнес-процессов
3. Консультативное сопровождение при внедрении запланированных проектов СУИБ
4. Разработка отчета по результатам анализа внедрения СУИБ
Сертификационный аудит ISO/IEC 27001
1. Проведение внутреннего аудита СУИБ
● Разработка методики внутреннего аудита СУИБ
● Разработка плана внутреннего аудита СУИБ
● Создание отчета по результатам внутреннего аудита СУИБ
● Проведение анализа СУИБ со стороны руководства
● Разработка положения о применении
2. Выбор органа сертификации
3. Консультационное сопровождение процедуры сертификации СУИБ
Компания IT Специалист быстро, качественно и комфортно подготовит вашу компанию к внешней сертификации по соответствию стандарту ISO/IEC 27001
Закажите подготовку к сертификации ISO/IEC 27001 или задайте нам вопросы. Наши эксперты свяжутся с вами как можно скорее!
