ISO 27001

Свързваме практиките за киберсигурност с ISO 27001 чрез ясни контроли, доказателства и план за подобрение.

Подходящо ли е за вас?

Готови ли сте за ISO 27001?

ISO 27001 е полезен, когато трябва да управлявате риска системно и да покажете доказуема увереност пред клиенти и партньори.

Вероятно имате нужда от това, ако

  • Клиенти или търгове изискват сертифицирана система за управление
  • Нямате ясен обхват, собственик и регистър на рисковете
  • Политиките съществуват, но липсват доказателства за изпълнение
  • Искате да подготвите вътрешен одит и сертификационен одит

Ще ви помогнем да прецените реалния обхват и нужните стъпки преди да поемете ангажимент за сертификация.

Заявете оценка

Как помагаме

Практичен план, съобразен с вашата среда и приоритети.

01

Определяме обхвата, заинтересованите страни, ролите и плана за изграждане на системата.

02

Изграждаме методика, регистър на риска и план за мерки, които са пропорционални на реалната среда.

03

Свързваме избраните контроли с конкретни процеси, собственици, доказателства и остатъчен риск.

04

Пишем ясни политики и процедури, които могат да се използват от екипа, а не само да стоят в папка.

05

Подготвяме доказателства, проверяваме слабите места и подкрепяме екипа преди одита.

Жива система за управление

Сертификатът е важен етап, но стойността е в работещата ISMS. Изграждаме ритъм от оценки, одити и коригиращи действия, който подобрява защитата всяка година.