Консалтинг ISO 27001 ISMS

ION создаёт систему, которая объединяет людей, процессы, информацию и технологии в едином риск-ориентированном подходе.

Оценить объём ISMS
Консалтинг ISO 27001 ISMS

Консалтинг ISO 27001 ISMS

Область и контекст

Определяем границы и цели ISMS с учётом деятельности, сторон и обязанностей.

Инвентарь активов

Фиксируем информацию, приложения, инфраструктуру, локации, сервисы и людей.

Оценка и обработка рисков

Угрозы и уязвимости связываются с бизнес-влиянием и планом обработки.

Политики и контроли

Документы отражают реальные процессы, а выбранные контроли вводятся в эксплуатацию.

Осведомлённость и операции

Роли и процессы инцидентов, доступа, поставщиков и непрерывности встраиваются в ISMS.

Аудит и улучшение

Показатели, внутренний аудит, анализ руководства и корректирующие действия повышают эффективность.

Чёткие шаги.
Измеримый прогресс.

  1. GAP-анализ

    Оцениваем практику, активы, обязанности и зрелость.

  2. Дизайн и риски

    Проектируем область, роли, методику и план.

  3. Внедрение и доказательства

    Запускаем политики и контроли, создаём аудиторские доказательства.

  4. Внутренний аудит

    Проверяем эффективность, закрываем несоответствия и готовимся к сертификации.

Результаты работы

  • Анализ зрелости
  • Область и говернанс
  • Активы и риски
  • План обработки рисков
  • Политики и процедуры
  • Поддержка внедрения
  • Внутренний аудит

Часто задаваемые
вопросы.

ISO 27001 только для IT-компаний?

Нет. Стандарт подходит любой организации, управляющей информацией.

ISMS — это только документы?

Нет. Риски, контроли, ответственность, измерение и улучшение работают вместе.

Сколько длится проект?

Срок зависит от масштаба, области, зрелости и ресурсов.

Сертификат выдаётся автоматически?

Нет. Решение принимает независимый аккредитованный орган.

Работа заканчивается после сертификации?

Нет. ISMS должна меняться вместе с рисками, системами и бизнесом.

ISO 27001 ISMSОбсудим вашу задачу.

Вместе определим объём, цели и подходящую модель работы.