Współczesne przedsiębiorstwo przetwarza szerokie spektrum danych – handlowych, know-how, jak i danych osobowych. Przetwarzanie to odbywa się w złożonych systemach informatycznych. Rolą normy ISO 27001 jest wprowadzenie nadzoru przetwarzania poprzez standaryzację procesu, analizę ryzyka oraz dobór odpowiednich zabezpieczeń.
korzyści
- Wdrożenie nadzoru nad bezpieczeństwem informacji.
- Wdrożenie mechanizmów doskonalenia.
- Digitalizacja dokumentacji zarządczej w obszarze ODO oraz BI.
- Certyfikat systemu zarządzania jakością ISO 27001:2023
zakres usługi
- Personalizacja portalu z dokumentacją systemu zarządzania pod adresem https:\\firma.i-wiki.eu.
- Spotkanie organizacyjne zespołu wdrożeniowego:
- Szkolenie: Wymagania norm ISO 27001:2023 oraz ISO 27701:2021.
- Omówienie struktury SZBI.
- Ustalenie osób odpowiedzialnych za poszczególne procesy/obszary – zaplanowanie spotkań wdrożeniowych.
- Opracowanie i wdrożenie dokumentacji SZBI:
- Identyfikacja i kategoryzacja informacji przetwarzanych w organizacji.
- Mapowanie procesu przetwarzania informacji .
- Analiza kontekstu organizacji, kontekstu przetwarzania informacji, ryzyk w procesie przetwarzania informacji.
- Implementacja elementów systemowych: audyt wewnętrzny, przegląd zarządzania, nadzór nad dokumentacją.
- Konsultacje przy tworzeniu instrukcji nadzoru:
- Polityki bezpieczeństwa informacji.
- Organizacja bezpieczeństwa informacji.
- Bezpieczeństwo zasobów ludzkich.
- Zarządzanie aktywami.
- Kontrola dostępu.
- Bezpieczeństwo fizyczne i środowiskowe.
- Bezpieczeństwo eksploatacji.
- Bezpieczeństwo komunikacji.
- Relacje z dostawcami.
- Zarządzanie Incydentami związanymi z bezpieczeństwem informacji.
- Szkolenie z wdrożonego systemu w tym z podstawowych wymagań normy, używania aplikacji i-wiki oraz prowadzenia działań korygujących.
- Przygotowanie i przeprowadzenie audytu wewnętrznego na zgodność z normą ISO 27001:2023, rejestracja niezgodności, nadzór nad działaniami korygującymi.
- Przygotowanie i przeprowadzenie przeglądu zarządzania podsumowującego wyniki wdrożenia.
- Doradztwo w trakcie audytu certyfikacyjnego.