ISO/IEC 27001 — управление на информационната сигурност
Организацията ви иска да поеме по пътя към съответствие с ISO/IEC 27001? Разработването на нужните процеси и процедури за СУИС вътрешно може да бъде предизвикателство. Global Management Consulting предоставя експертизата да изгради, внедри и обучи организацията ви за ISO 27001 сертификация — и да я съгласува със задълженията по GDPR и NIS2, така че едно усилие да служи на няколко цели.
Системата за управление на информационната сигурност (СУИС) е рамката от политики и процедури — включително всички технически контроли — участващи в управлението на информационния риск на компанията. Осигуряването на информацията стана жизненоважно за доверието и защитата на поверителните данни на заинтересованите страни и клиентите. GMC има експертизата да оцени и насочи организацията ви към съответствие: идентифицирайки рискове и въвеждайки контроли за управлението или елиминирането им.
ISO 27001 стъпва на подход, базиран на риска, и каталог от контроли. Помагаме ви да определите разумно обхвата на СУИС, да проведете правилна оценка на риска, да изберете и внедрите подходящите контроли и да изготвите доказателствата, които сертификационният одитор очаква — без да затрупваме екипа ви с излишна документация.
Вашият път към ISO/IEC 27001, в шест етапа
Анализ на пропуските
Оценяваме текущото ви състояние спрямо стандарта и картографираме какво липсва.
Планиране
Ясна пътна карта с обхват, отговорности, срок и бюджет, договорени предварително.
Документиране
Политики и процедури, изградени около начина ви на работа — не общи шаблони.
Внедряване
Контролите се въвеждат на практика, с обучен и подкрепян екип.
Вътрешен одит
Тестваме системата, отстраняваме несъответствия и потвърждаваме готовността ви.
Сертификация и надзор
Подкрепяме ви през външния одит и последващия годишен надзор.
Въпроси и отговори
Колко време отнема ISO 27001 сертификацията?+
Обикновено три до девет месеца в зависимост от размера и сложността на организацията и зрелостта на съществуващите контроли. Даваме твърд срок след първоначален анализ на пропуските.
Помага ли ISO 27001 за GDPR и NIS2?+
Значително. Добре изградената СУИС покрива голяма част от изискванията на GDPR и NIS2 за сигурност на обработката и управление на риска, така че сертификацията ви дава силна, одитируема основа за двете.
Каква е разликата между версиите от 2013 и 2022?+
ISO/IEC 27001:2022 реорганизира и обновява контролите от Приложение А. Съветваме ви относно актуалните изисквания и — за вече сертифицирани организации — управляваме прехода, за да остане СУИС ви актуална.
Сертифицирайте организацията си по ISO/IEC 27001
Свържете се с експертите на GMC и получете ясна пътна карта — в срок и в бюджет.
