ISO/IEC 27001 ISMS CONSULTING
Informācijas drošības pārvaldības sistēmas (ISMS / IDPS) izveide, risku reģistrs, SoA (Statement of Applicability) un sagatavošana sertifikācijas auditam.
Kam tas noder
Kad šis pakalpojums ir piemērots
ISO 27001 Ieviešanas Posmi
- 1. ISMS Tvēruma noteikšana un risku novērtēšanas metodoloģijas izveide
- 2. Prasaību un kontroļu saskaņošana (Statement of Applicability - SoA izstrāde)
- 3. Drošības politiku un procedūru faktiska integrācija darba ikdienā
- 4. Obligātais ISO 27001 Iekšējais Audits un vadības pārskats (Management Review)
Ko saņemsiet
- ISMS ieviešanas ceļvedis ar darbplūsmām un īpašniekiem
- Tvēruma, konteksta, risku un prasību dokumentācija
- Risku reģistrs, apstrādes plāns un Statement of Applicability
- Pielāgota politiku un procedūru kopa
- Kontroļu pierādījumu reģistrs un rādītāju panelis
- Iekšējā audita un vadības pārskata protokoli
- Sertifikācijas gatavības novērtējums ar neatbilstībām un labošanas plānu
Darba gaita
Kā notiek darbs
Tvērums un drošības robežas. Apstiprinām mērķi, sistēmas, lomas, vidi, izņēmumus, atļautās darbības un avārijas apturēšanas kontaktu.
Informācijas un piekļuves sagatavošana. Drošā kanālā saņemam tikai darbam nepieciešamo dokumentāciju, kontus, konfigurācijas vai pierādījumus.
ISO 27001 atbilstības audits un ISMS izveide. Pārbaudām informācijas drošības pārvaldības sistēmas kontroles un gatavību sertifikācijai.
Validācija un ziņošana. Apstiprinām atradumus, novēršam kļūdainus pozitīvus rezultātus un sasaistām risku ar biznesa ietekmi un īpašnieku.
Pārruna un turpinājums. Izskaidrojam prioritātes, atbildam komandām, vienojamies par labošanas termiņiem un, ja paredzēts, veicam retestu.
Pirms sadarbības
Biežāk uzdotie jautājumi
Cik ilgi parasti ilgst darbs?
Termiņu nosaka sistēmu skaits, lomas, vides, pieejamā dokumentācija un saskaņotie ierobežojumi. Pēc sākuma informācijas saņemšanas darba apjomā norādām posmus, klienta iesaisti un konkrētu grafiku.
Ko nepieciešams sagatavot pirms darba sākuma?
Parasti vajadzīgs sistēmas vai procesa īpašnieks, aktuāls tvērums, piekļuves un testa konti, arhitektūras vai procesu apraksts, kritiskie biznesa scenāriji un ārkārtas kontakts. Nekad nesūtiet paroles parastā tīmekļa formā.
Vai rezultātā saņemsim tikai tehnisku ziņojumu?
Nē. Paredzam vadības kopsavilkumu, prioritizētu detalizēto daļu, pierādījumus, labošanas ieteikumus un rezultātu pārrunu. Ja pakalpojumam tas ir piemērots, iekļaujam retestu vai ieviešanas ceļvedi.
Cik ilgi aizņem ISO 27001 ieviešana?
Laiks atkarīgs no tvēruma, esošo kontroļu brieduma, komandas pieejamības un pierādījumu cikla. Reālistisks plāns balstās sākuma novērtējumā un sertifikācijas institūcijas grafikā, nevis universālā solījumā par dažām nedēļām.
Vai konsultants drīkst veikt arī iekšējo auditu?
Iekšējam auditam jābūt objektīvam un auditoram nevajadzētu auditēt paša izstrādātas vai vadītas darbības bez pienācīgas neatkarības. Lomas var nodalīt ar citu speciālistu vai atsevišķu komandu un skaidri dokumentētu robežu.
Saistītie nākamie soļi
Kiberdrošības audits
Neatkarīgs pārvaldības, procesu, arhitektūras un tehnisko kontroļu novērtējums pret saskaņotu prasību bāzi.
Licences un produkti
Nodrošinām vadošo pasaules kiberdrošības ražotāju (EDR, SIEM, WAF, e-pasta un identitāšu aizsardzības) licences un izdevīgus iepirkuma nosacījumus ar profesionālu ieviešanas atbalstu.
SaaS & Tehnoloģijas
Kiberdrošības audits, penetrācijas testi un atbilstības atzinumi, kas nepieciešami SaaS un tehnoloģiju uzņēmumiem Enterprise klientu piesaistei.
Kontakti
Pieteiciet 30 minūšu iepazīšanās konsultāciju vai uzdodiet sev interesējošo jautājumu mūsu speciālistiem.