Systém riadenia informačnej bezpečnosti (ISMS)
Jednou z najdôležitejších hodnôt firiem sú informácie. V podnikaní informácie znamenajú trhovú výhodu a rozvoj. Únik alebo strata informácií môže spôsobiť vážne škody vo Vašom podnikaní. Naším cieľom je vyhnúť sa takýmto prípadom a zabezpečiť Vašu spoločnosť podľa systému riadenia informačnej bezpečnosti (ISO/IEC 27001).
Systém riadenia informačnej bezpečnosti ISO/IEC 27001 stanovuje požiadavky, ktoré môže overiť a certifikovať externý expert v súlade s medzinárodnými normami a normami Európskej únie.
Proces vývoja a zavedenia systému informačnej bezpečnosti:
-
Zhodnotenie situácie (Gap Analysis): Identifikácia existujúceho stavu a nedostatkov v porovnaní s požiadavkami normy.
-
Posudzovanie rizík bezpečnosti informácií: Metodické zhodnotenie bezpečnostných rizík, dopadov a návrh opatrení na ich mitigáciu.
-
Nasadenie systému: Vypracovanie a implementácia schválených systémových smerníc, bezpečnostných politík a procesov.
-
Kontrola a monitoring: Nastavenie mechanizmov pre kontinuálne sledovanie a vyhodnocovanie funkčnosti ISMS.
-
Interné audity: Nezávislé preverenie pripravenosti organizácie na certifikačný audit.
-
Osvedčenie (Certifikácia): Podpora počas certifikačného auditu akreditovanou autoritou a získanie certifikátu.
Naša spoločnosť Vám pomôže so zavedením systému riadenia informačnej bezpečnosti (ISO/IEC 27001) od samotného začiatku analýzy, interného auditu až do úspešného získania osvedčenia.