Zavedení ISMS a příprava na certifikaci podle ISO/IEC 27001
Pomůžeme vám zavést systém řízení bezpečnosti informací, abyste bez problému prošli certifikačním auditem a především, aby fungoval v praxi.
Pomůžeme vám zavést systém řízení bezpečnosti informací (ISMS) podle ISO/IEC 27001, abyste bez problému prošli certifikačním auditem a především, aby systém fungoval v praxi. Víme, co to obnáší – sami máme certifikaci ISO/IEC 27001 a máme za sebou desítky implementací i auditů.
Máme zkušenosti i s rozšířením certifikace o normy ISO/IEC 27017 a ISO/IEC 27018, které můžete potřebovat například pro registraci do katalogu eGovernment Cloudu.
Co je to ISO/IEC 27001?
ISO/IEC 27001 je mezinárodní norma pro řízení bezpečnosti informací. Definuje požadavky na systém řízení bezpečnosti informací (ISMS), který organizacím pomáhá chránit data z hlediska důvěrnosti, integrity a dostupnosti a systematicky řídit s nimi spojená rizika.
Norma poskytuje praktický rámec pro zavedení, provoz, udržování a průběžné zlepšování ISMS bez ohledu na velikost, sektor nebo typ organizace. Vychází z mezinárodně uznávaných osvědčené postupů (best practices).
Díky celostnímu přístupu ISO/IEC 27001 pomáhá organizacím systematicky řešit bezpečnost na všech úrovních – od technologií přes procesy až po pracovníky.
Dobře nastavený ISMS podle ISO/IEC 27001 je nástrojem pro řízení rizik, posílení kybernetické odolnosti a zefektivnění provozu. Organizacím pomáhá lépe rozumět rizikům, předcházet slabým místům v zabezpečení a reagovat na ně včas.
Mimo jiné zahrnuje:
požadavky na analýzu rizik a jejich řízení,
definici bezpečnostní politiky,
požadavky na organizaci, lidské zdroje, fyzickou bezpečnost, přístupová práva a provoz IT systémů,
povinnost pravidelného přezkoumání a zlepšování systému řízení.
Je aplikovatelná na organizace jakékoli velikosti a typu, včetně veřejné správy, bank, nemocnic, technologických firem i malých podniků.
Certifikace podle ISO/IEC 27001 slouží jako doložitelný důkaz, že má organizace zavedený systém pro řízení bezpečnosti informací. V řadě odvětví je považována za standardní praxi a někdy i za předpoklad pro navázání spolupráce nebo splnění regulatorních požadavků.
Některé důvody, proč mít ISMS certifikaci
Zvýšení úrovně bezpečnosti.
Zvýšení důvěryhodnosti a konkurenceschopnosti.
Pořádek v procesech a systémech okolo kybernetické a informační bezpečnosti.
Připravenost na nečekané situace.
Podpora při zajišťování souladu s kybernetickým zákonem.
Požadavek významného zákazníka nebo jiného obchodního partnera.
Chcete vědět víc, nebo si rovnou domluvit schůzku? Jsme tu pro vás.
Na kyberbezpečnost nemusíte být sami.
Mohlo by vás zajímat
Penetrační testy
Zjistěte pomocí penetračních testů, jak je vaše ICT infrastruktura odolná vůči reálným útokům. Dříve, než to udělá někdo jiný.
Zápis do katalogu cloud computingu
Zápis do katalogu cloud computingu (eGovernment Cloud / eGC) je nezbytný pro poskytovatele cloudových služeb, kteří chtějí své služby prodávat státním organizacím. Dokážeme vás podpořit při zápisu do 2. i 3. bezpečnostní úrovně.
Kybernetický zákon a NIS2
Pomůžeme vám splnit požadavky nového kybernetického zákona vycházejícího ze směrnice NIS2. Nezůstaneme jen u papírů.