Будуємо систему управління інформаційною безпекою (СУІБ), яка проходить сертифікаційний аудит і реально працює у щоденних процесах.
Отримати план впровадженняISO/IEC 27001 — міжнародний стандарт до систем управління інформаційною безпекою (СУІБ). Сертифікація підтверджує клієнтам і партнерам, що безпека у вашій компанії — це керований процес: із оцінкою ризиків, контролями та постійним вдосконаленням.
Актуальна версія — ISO/IEC 27001:2022 з оновленою структурою контролів Додатку A. Ми працюємо саме з нею та допомагаємо компаніям, сертифікованим за версією 2013 року, здійснити перехід.
Для хмарних провайдерів і компаній, що обробляють дані в хмарі, впроваджуємо розширення до ISO 27001: ISO/IEC 27017 (безпека хмарних сервісів) та ISO/IEC 27018 (захист персональних даних у хмарі). Це логічне доповнення до СУІБ, яке закриває специфічні хмарні ризики.
Оцінюємо поточний стан відносно вимог ISO 27001:2022 і формуємо реалістичний план досягнення відповідності.
Оцінка ризиків, політики та процедури, впровадження контролів Додатку A — без «паперової» бюрократії.
Проводимо внутрішній аудит СУІБ, як цього вимагає стандарт, і готуємо організацію до сертифікаційного аудиту.
Оновлюємо документацію і контролі з ISO 27001:2013 на 27001:2022 у межах наглядового або ресертифікаційного циклу.
Розширюємо СУІБ хмарними контролями для провайдерів і споживачів хмарних послуг.
Тренінги з обізнаності та навчання власників процесів роботі із СУІБ.
Оцінка поточного стану та план робіт із строками й відповідальними.
Ідентифікація активів, загроз і вразливостей; план обробки ризиків.
Розробка політик, впровадження контролів, налаштування процесів.
Перевірка готовності СУІБ і усунення невідповідностей.
Супровід під час сертифікаційного аудиту органу сертифікації.
Для банків України діє комплекс обов'язкових вимог Національного банку з інформаційної безпеки та кіберзахисту:
Ми допомагаємо банкам і фінансовим установам виконати ці вимоги:
Періодичність зовнішнього аудиту банк визначає самостійно; аудит проводиться згідно із законодавством України та з урахуванням міжнародних стандартів аудиту, а його програма формується з огляду на особливості діяльності банку.
Ми проводимо аудит за програмою, узгодженою з вашим технічним завданням: оцінка відповідності вимогам постанов НБУ, аналіз документації, інтерв'ю, технічні перевірки — зі звітом, який приймається регулятором.
Проведемо gap-аналіз і дамо чесну оцінку: скільки часу та ресурсів знадобиться саме вашій організації.