Informacijos saugumo valdymas
ISO 27001: ISMS, kuris padeda valdyti sprendimus.
Kuriame ir stipriname informacijos saugumo valdymo sistemas, kurios yra naudingos verslui, o ne tik dokumentų rinkinys.
Kam tai skirta
Skirta organizacijoms, kurios kuria, tobulina ar racionalizuoja ISO 27001 pagrįstą ISMS.
Kur kyla didžiausia įtampa
- Politikos ir procedūros nesusijusios su faktine rizika bei veikla.
- Kontrolės neturi aiškaus savininko ar veikimo įrodymų.
- Vidaus peržiūros neatskleidžia vadovybei reikalingų sprendimų.
Mūsų požiūris
- Nustatome verslo kontekstą, suinteresuotas šalis ir ISMS apimtį.
- Susiejame rizikos vertinimą su proporcingomis kontrolėmis.
- Supaprastiname dokumentaciją ir valdymo įrodymus.
- Įtvirtiname vidaus peržiūrų bei nuolatinio gerinimo ciklą.
Ką gaunate
- ISMS apimties ir spragų analizė.
- Rizikos vertinimo bei rizikos tvarkymo struktūra.
- Pritaikytas politikų, procedūrų ir įrodymų rinkinys.
- Vadovybinės peržiūros ir vidaus audito pasirengimo priemonės.
Rezultatai vadovybei
Aiškesnė saugumo vadybos sistema.
Mažiau perteklinės dokumentacijos, daugiau veikiančių kontrolės priemonių.
Patikimesnis pagrindas sertifikavimo procesui, jei jis pasirinktas.
Apimties ribos
Nesame sertifikavimo įstaiga ir neteikiame sertifikavimo sprendimų. Sertifikavimo poreikis bei apimtis nustatomi kartu su organizacija.