/* ]]> */
Skip to content
ISO/IEC 27001:2022 BEVEZETÉS ÉS FENNTARTÁS
Információbiztonsági Irányítási Rendszer (ISMS) kialakítása, fejlesztése és tanúsításra felkészítése. Az XPERIT a kockázatértékeléstől és a teljes szabályzati és eljárás rendszer bevezetésétől a belső auditon és vezetőségi átvizsgáláson át a tanúsítási auditig támogatja a szervezetet.
MIÉRT ÉRTÉKES AZ ISO 27001?
Az ISO/IEC 27001 nem egyszerű tanúsítvány, hanem működő irányítási rendszer. Segít a kockázatok következetes kezelésében, a felelősségek és kontrollok rendezésében, a partneri elvárások teljesítésében és az információbiztonság folyamatos fejlesztésében.
MIT VÁLLALUNK?
• ISMS hatály és szervezeti összefüggések meghatározása;
• kockázatértékelési módszertan és kockázatregiszter;
• kockázatkezelési terv;
• alkalmazhatósági nyilatkozat elkészítése;
• szükséges szabályzatok, eljárások és nyilvántartások;
• kontrollok megvalósításának támogatása;
• belső audit és vezetőségi átvizsgálás;
• tanúsítási audit előtti felkészítés;
• fenntartási és éves felülvizsgálati támogatás.
ISO 27001 MINT KÖZÖS ALAP
Megfelelően kialakított ISMS esetén számos információbiztonsági kontroll és irányítási elem felhasználható a NIS2 vagy DORA megfelelési feladatok támogatására is. A cél nem párhuzamos dokumentációk létrehozása, hanem egy egységesen működtethető kontrollkörnyezet.
MIT NYER A SZERVEZET?
• strukturált kockázatkezelés;
• auditálható információbiztonsági működés;
• tisztább felelősségek és döntési pontok;
• erősebb partneri és ügyfélbizalom;
• könnyebben fenntartható szabályozott szervezeti környezet.