GMCЛидерите в консултантските услуги
ISO/IEC 27001:2013

ISO/IEC 27001 — управление на информационната сигурност

Организацията ви иска да поеме по пътя към съответствие с ISO/IEC 27001? Разработването на нужните процеси и процедури за СУИС вътрешно може да бъде предизвикателство. Global Management Consulting предоставя експертизата да изгради, внедри и обучи организацията ви за ISO 27001 сертификация — и да я съгласува със задълженията по GDPR и NIS2, така че едно усилие да служи на няколко цели.

Системата за управление на информационната сигурност (СУИС) е рамката от политики и процедури — включително всички технически контроли — участващи в управлението на информационния риск на компанията. Осигуряването на информацията стана жизненоважно за доверието и защитата на поверителните данни на заинтересованите страни и клиентите. GMC има експертизата да оцени и насочи организацията ви към съответствие: идентифицирайки рискове и въвеждайки контроли за управлението или елиминирането им.

ISO 27001 стъпва на подход, базиран на риска, и каталог от контроли. Помагаме ви да определите разумно обхвата на СУИС, да проведете правилна оценка на риска, да изберете и внедрите подходящите контроли и да изготвите доказателствата, които сертификационният одитор очаква — без да затрупваме екипа ви с излишна документация.

Как протича сертификацията

Вашият път към ISO/IEC 27001, в шест етапа

01

Анализ на пропуските

Оценяваме текущото ви състояние спрямо стандарта и картографираме какво липсва.

02

Планиране

Ясна пътна карта с обхват, отговорности, срок и бюджет, договорени предварително.

03

Документиране

Политики и процедури, изградени около начина ви на работа — не общи шаблони.

04

Внедряване

Контролите се въвеждат на практика, с обучен и подкрепян екип.

05

Вътрешен одит

Тестваме системата, отстраняваме несъответствия и потвърждаваме готовността ви.

06

Сертификация и надзор

Подкрепяме ви през външния одит и последващия годишен надзор.

Често задавани

Въпроси и отговори

Колко време отнема ISO 27001 сертификацията?+

Обикновено три до девет месеца в зависимост от размера и сложността на организацията и зрелостта на съществуващите контроли. Даваме твърд срок след първоначален анализ на пропуските.

Помага ли ISO 27001 за GDPR и NIS2?+

Значително. Добре изградената СУИС покрива голяма част от изискванията на GDPR и NIS2 за сигурност на обработката и управление на риска, така че сертификацията ви дава силна, одитируема основа за двете.

Каква е разликата между версиите от 2013 и 2022?+

ISO/IEC 27001:2022 реорганизира и обновява контролите от Приложение А. Съветваме ви относно актуалните изисквания и — за вече сертифицирани организации — управляваме прехода, за да остане СУИС ви актуална.

Всички стандарти →
Следваща стъпка

Сертифицирайте организацията си по ISO/IEC 27001

Свържете се с експертите на GMC и получете ясна пътна карта — в срок и в бюджет.