ISO/IEC 27001 to międzynarodowa norma definiująca wymagania dla Systemu Zarządzania Bezpieczeństwem Informacji (SZBI). Określa jak wdrożyć, utrzymywać i stale doskonalić procesy ochrony informacji w organizacji.
Co wchodzi w zakres usługi?
Dokumentacja SZBI zgodna z Załącznikiem A ISO 27001:2022
Polityki bezpieczeństwa pokrywające wszystkie domeny normy
Procedury zarządzania ryzykiem (risk assessment i risk treatment)
Wsparcie przy ewentualnej certyfikacji ISO 27001
Kontrole techniczne: SIEM, EDR, MFA, backup — wszystkie zgodne z normą
Regularne przeglądy i audyty wewnętrzne SZBI
Plan poprawy zgodności (Statement of Applicability — SoA)
Raporty dla kierownictwa zgodne z wymaganiami ISO 27001 klauzula 9
Chcesz wdrożyć SZBI zgodne z ISO 27001?
Skontaktuj się z nami — przygotujemy bezpłatną wycenę i plan wdrożenia dostosowany do specyfiki Twojej organizacji.