
ISO/IEC 27001 — System Zarządzania Bezpieczeństwem Informacji
Certyfikat ISO/IEC 27001 bywa warunkiem wejścia w przetargi i współpracę z klientami korporacyjnymi. Wdrażamy System Zarządzania Bezpieczeństwem Informacji zgodny z normą: od analizy ryzyka i deklaracji stosowania (SoA), przez zabezpieczenia z Załącznika A, po przygotowanie do audytu certyfikującego prowadzonego przez jednostkę zewnętrzną.
Efekt
Co obejmuje
Zakres przygotowania do zgodności
Mapujemy wymogi na realia organizacji, wdrażamy polityki i procedury, które realnie działają, i doprowadzamy do gotowości audytowej.
Analiza luk i ryzyka
Ocena względem wymagań normy oraz szacowanie ryzyka bezpieczeństwa informacji.
Dokumentacja SZBI
Polityki, procedury, deklaracja stosowania (SoA) i plan postępowania z ryzykiem.
Zabezpieczenia (Annex A)
Wdrożenie mechanizmów kontrolnych dopasowanych do ryzyka i kontekstu.
Gotowość do certyfikacji
Audyt wewnętrzny, przegląd zarządzania i przygotowanie do audytu jednostki.
Jak pracujemy
Od analizy luk do gotowości audytowej
Uporządkowany proces: każdy etap kończy się konkretnym efektem — konfiguracją, dokumentem, raportem albo procedurą do przekazania.

Analiza luk
Ustalamy dystans do wymagań ISO 27001 i zakres SZBI.
Powiązane obszary
Zobacz też

NIS2 / UKSC
Wdrożenie wymogów NIS2 i krajowego systemu cyberbezpieczeństwa.

DORA
Cyfrowa odporność operacyjna dla podmiotów finansowych.

Ciągłość działania
Odporność na przerwy: BIA, plany ciągłości i odtwarzania.

AI Act
Klasyfikacja systemów AI i wymogi rozporządzenia.

PCI-DSS
Zgodność środowiska przetwarzania danych kartowych.
Następny krok
Przygotujemy Cię do zgodności
Zostaw kontakt — wrócimy z pytaniami o środowisko, zakres i najszybszą ścieżkę do efektu. Bez zobowiązań.
