ISO/IEC 27001 ISMS CONSULTING

Informācijas drošības pārvaldības sistēmas (ISMS / IDPS) izveide, risku reģistrs, SoA (Statement of Applicability) un sagatavošana sertifikācijas auditam.

Kam piemērotsUzņēmumiem, kas gatavojas pirmajai ISO 27001 sertifikācijai
Galvenais rezultātsISMS ieviešanas ceļvedis ar darbplūsmām un īpašniekiem
Tvērums1. ISMS Tvēruma noteikšana un risku novērtēšanas metodoloģijas izveide
Darba ilgumsTermiņu nosaka sistēmu skaits, lomas, vides, pieejamā dokumentācija un saskaņotie ierobežojumi.

Kam tas noder

Kad šis pakalpojums ir piemērots

Uzņēmumiem, kas gatavojas pirmajai ISO 27001 sertifikācijaiOrganizācijām, kas atjauno novecojušu vai pārlieku dokumentālu ISMSSaaS un tehnoloģiju uzņēmumiem, kuriem sertifikāciju pieprasa klientiKomandām, kam vajadzīga neatkarīga iekšējā audita vai gatavības pārbaude

ISO 27001 Ieviešanas Posmi

  • 1. ISMS Tvēruma noteikšana un risku novērtēšanas metodoloģijas izveide
  • 2. Prasaību un kontroļu saskaņošana (Statement of Applicability - SoA izstrāde)
  • 3. Drošības politiku un procedūru faktiska integrācija darba ikdienā
  • 4. Obligātais ISO 27001 Iekšējais Audits un vadības pārskats (Management Review)

Ko saņemsiet

  • ISMS ieviešanas ceļvedis ar darbplūsmām un īpašniekiem
  • Tvēruma, konteksta, risku un prasību dokumentācija
  • Risku reģistrs, apstrādes plāns un Statement of Applicability
  • Pielāgota politiku un procedūru kopa
  • Kontroļu pierādījumu reģistrs un rādītāju panelis
  • Iekšējā audita un vadības pārskata protokoli
  • Sertifikācijas gatavības novērtējums ar neatbilstībām un labošanas plānu

Darba gaita

Kā notiek darbs

  1. Tvērums un drošības robežas. Apstiprinām mērķi, sistēmas, lomas, vidi, izņēmumus, atļautās darbības un avārijas apturēšanas kontaktu.

  2. Informācijas un piekļuves sagatavošana. Drošā kanālā saņemam tikai darbam nepieciešamo dokumentāciju, kontus, konfigurācijas vai pierādījumus.

  3. ISO 27001 atbilstības audits un ISMS izveide. Pārbaudām informācijas drošības pārvaldības sistēmas kontroles un gatavību sertifikācijai.

  4. Validācija un ziņošana. Apstiprinām atradumus, novēršam kļūdainus pozitīvus rezultātus un sasaistām risku ar biznesa ietekmi un īpašnieku.

  5. Pārruna un turpinājums. Izskaidrojam prioritātes, atbildam komandām, vienojamies par labošanas termiņiem un, ja paredzēts, veicam retestu.

Pirms sadarbības

Biežāk uzdotie jautājumi

Cik ilgi parasti ilgst darbs?

Termiņu nosaka sistēmu skaits, lomas, vides, pieejamā dokumentācija un saskaņotie ierobežojumi. Pēc sākuma informācijas saņemšanas darba apjomā norādām posmus, klienta iesaisti un konkrētu grafiku.

Ko nepieciešams sagatavot pirms darba sākuma?

Parasti vajadzīgs sistēmas vai procesa īpašnieks, aktuāls tvērums, piekļuves un testa konti, arhitektūras vai procesu apraksts, kritiskie biznesa scenāriji un ārkārtas kontakts. Nekad nesūtiet paroles parastā tīmekļa formā.

Vai rezultātā saņemsim tikai tehnisku ziņojumu?

Nē. Paredzam vadības kopsavilkumu, prioritizētu detalizēto daļu, pierādījumus, labošanas ieteikumus un rezultātu pārrunu. Ja pakalpojumam tas ir piemērots, iekļaujam retestu vai ieviešanas ceļvedi.

Cik ilgi aizņem ISO 27001 ieviešana?

Laiks atkarīgs no tvēruma, esošo kontroļu brieduma, komandas pieejamības un pierādījumu cikla. Reālistisks plāns balstās sākuma novērtējumā un sertifikācijas institūcijas grafikā, nevis universālā solījumā par dažām nedēļām.

Vai konsultants drīkst veikt arī iekšējo auditu?

Iekšējam auditam jābūt objektīvam un auditoram nevajadzētu auditēt paša izstrādātas vai vadītas darbības bez pienācīgas neatkarības. Lomas var nodalīt ar citu speciālistu vai atsevišķu komandu un skaidri dokumentētu robežu.

Saistītie nākamie soļi