
ISO/IEC 27001 — System Zarządzania Bezpieczeństwem Informacji
Certyfikat ISO/IEC 27001 bywa warunkiem wejścia w przetargi i współpracę z klientami korporacyjnymi. Wdrażamy System Zarządzania Bezpieczeństwem Informacji zgodny z normą: od analizy ryzyka i deklaracji stosowania (SoA), przez zabezpieczenia z Załącznika A, po przygotowanie do audytu certyfikującego prowadzonego przez jednostkę zewnętrzną.
Efekt
Co obejmuje
Zakres przygotowania do zgodności
Mapujemy wymogi na realia organizacji, wdrażamy polityki i procedury, które realnie działają, i doprowadzamy do gotowości audytowej.
Analiza luk i ryzyka
Ocena względem wymagań normy oraz szacowanie ryzyka bezpieczeństwa informacji.
Dokumentacja SZBI
Polityki, procedury, deklaracja stosowania (SoA) i plan postępowania z ryzykiem.
Zabezpieczenia (Annex A)
Wdrożenie mechanizmów kontrolnych dopasowanych do ryzyka i kontekstu.
Gotowość do certyfikacji
Audyt wewnętrzny, przegląd zarządzania i przygotowanie do audytu jednostki.
Jak pracujemy
Od analizy luk do gotowości audytowej
Uporządkowany proces: każdy etap kończy się konkretnym efektem — konfiguracją, dokumentem, raportem albo procedurą do przekazania.

Analiza luk
Ustalamy dystans do wymagań ISO 27001 i zakres SZBI.
Powiązane obszary
Zobacz też

NIS2 / UKSC
Wdrożenie wymogów NIS2 i krajowego systemu cyberbezpieczeństwa.

DORA
Cyfrowa odporność operacyjna dla podmiotów finansowych.

Ciągłość działania
Odporność na przerwy: BIA, plany ciągłości i odtwarzania.

AI Act
Klasyfikacja systemów AI i wymogi rozporządzenia.

PCI-DSS
Zgodność środowiska przetwarzania danych kartowych.
Z bazy wiedzy
Analizy i poradniki w tym obszarze

Analiza · Średniozaawansowany · 13 min czytania
ISO/IEC 27001 — wdrożenie i certyfikacja: przewodnik dla zarządu
ISO 27001 to najbardziej rozpoznawalny standard bezpieczeństwa informacji i fundament pod NIS2 oraz DORA. Wyjaśniamy — językiem zarządu — czym jest SZBI, jak wygląda wdrożenie ISO 27001 i certyfikacja, ile to trwa, ile kosztuje i co realnie daje firmie.

Analiza · Średniozaawansowany · 11 min czytania
NIS2 i UKSC — co nowe przepisy oznaczają dla Twojej firmy i jak się przygotować
NIS2 i nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (UKSC) obejmują tysiące polskich firm. Wyjaśniamy — językiem biznesu — kogo dotyczą, jakie nakładają obowiązki, jakie grożą kary i od czego zacząć.
Następny krok
Przygotujemy Cię do zgodności
Zostaw kontakt — wrócimy z pytaniami o środowisko, zakres i najszybszą ścieżkę do efektu. Bez zobowiązań.
