AlgorSec
Zgodność i regulacje

ISO/IEC 27001 — System Zarządzania Bezpieczeństwem Informacji

Certyfikat ISO/IEC 27001 bywa warunkiem wejścia w przetargi i współpracę z klientami korporacyjnymi. Wdrażamy System Zarządzania Bezpieczeństwem Informacji zgodny z normą: od analizy ryzyka i deklaracji stosowania (SoA), przez zabezpieczenia z Załącznika A, po przygotowanie do audytu certyfikującego prowadzonego przez jednostkę zewnętrzną.

ISO 27001SZBI / ISMSAnnex ASoA

Efekt

Działający SZBI zgodny z ISO 27001
Ryzyko udokumentowane i pod kontrolą
Komplet polityk, procedur i SoA
Gotowość do audytu certyfikującego

Co obejmuje

Zakres przygotowania do zgodności

Mapujemy wymogi na realia organizacji, wdrażamy polityki i procedury, które realnie działają, i doprowadzamy do gotowości audytowej.

Analiza luk i ryzyka

Ocena względem wymagań normy oraz szacowanie ryzyka bezpieczeństwa informacji.

Dokumentacja SZBI

Polityki, procedury, deklaracja stosowania (SoA) i plan postępowania z ryzykiem.

Zabezpieczenia (Annex A)

Wdrożenie mechanizmów kontrolnych dopasowanych do ryzyka i kontekstu.

Gotowość do certyfikacji

Audyt wewnętrzny, przegląd zarządzania i przygotowanie do audytu jednostki.

Jak pracujemy

Od analizy luk do gotowości audytowej

Uporządkowany proces: każdy etap kończy się konkretnym efektem — konfiguracją, dokumentem, raportem albo procedurą do przekazania.

Etap: Analiza luk
Krok 01 / 04

Analiza luk

Ustalamy dystans do wymagań ISO 27001 i zakres SZBI.

Następny krok

Przygotujemy Cię do zgodności

Zostaw kontakt — wrócimy z pytaniami o środowisko, zakres i najszybszą ścieżkę do efektu. Bez zobowiązań.