Область и контекст
Определяем границы и цели ISMS с учётом деятельности, сторон и обязанностей.

ION создаёт систему, которая объединяет людей, процессы, информацию и технологии в едином риск-ориентированном подходе.
Оценить объём ISMS
Определяем границы и цели ISMS с учётом деятельности, сторон и обязанностей.
Фиксируем информацию, приложения, инфраструктуру, локации, сервисы и людей.
Угрозы и уязвимости связываются с бизнес-влиянием и планом обработки.
Документы отражают реальные процессы, а выбранные контроли вводятся в эксплуатацию.
Роли и процессы инцидентов, доступа, поставщиков и непрерывности встраиваются в ISMS.
Показатели, внутренний аудит, анализ руководства и корректирующие действия повышают эффективность.
Оцениваем практику, активы, обязанности и зрелость.
Проектируем область, роли, методику и план.
Запускаем политики и контроли, создаём аудиторские доказательства.
Проверяем эффективность, закрываем несоответствия и готовимся к сертификации.
Нет. Стандарт подходит любой организации, управляющей информацией.
Нет. Риски, контроли, ответственность, измерение и улучшение работают вместе.
Срок зависит от масштаба, области, зрелости и ресурсов.
Нет. Решение принимает независимый аккредитованный орган.
Нет. ISMS должна меняться вместе с рисками, системами и бизнесом.
Вместе определим объём, цели и подходящую модель работы.