Usklađenost/ISO 27001
Međunarodni standard · ISMS

ISO 27001 priprema za certifikaciju

ISO/IEC 27001:2022 najšire je prihvaćen standard informacijske sigurnosti. Veliki kupci i javni natječaji često ga zahtijevaju, a certifikat nakon revizije izdaje akreditirano certifikacijsko tijelo.

Je li ISO 27001 pravi izbor za vas?

▸Organizacije koje žele dokazivu i međunarodno priznatu razinu sigurnosti
▸Dobavljači kojima je certifikat uvjet za velike i javne ugovore
▸Organizacije koje sigurnost žele urediti kao upravljani sustav
Što zahtijeva

Što ISO 27001 zahtijeva

01
Sustav upravljanja (ISMS)
Dokumentirani sustav upravljanja informacijskom sigurnošću s jasno definiranim opsegom i ciljevima.
02
Procjena rizika
Ponovljiv proces prepoznavanja, ocjene i postupanja s rizicima.
03
Kontrole iz Dodatka A
Odabir i provedba kontrola relevantnih za rizike organizacije, uz dokumentirano obrazloženje.
04
Revizija i pregled
Interna revizija, pregled uprave i certifikacijska revizija akreditiranog tijela.
Kako Raptoric pomaže

Gap analiza i plan implementacije

Analiza nedostataka
Utvrđujemo trenutno stanje u odnosu na zahtjeve standarda i kontrole iz verzije 2022.
Uspostava ISMS-a
Postavljamo sustav upravljanja, politike i proces upravljanja rizicima.
Provedba kontrola
Uvodimo i provjeravamo tehničke kontrole, a ne samo dokumentaciju.
Priprema za certifikaciju
Pripremamo organizaciju za certifikacijsku reviziju i pružamo podršku tijekom postupka.
Pripremamo organizaciju i provjeravamo kontrole. Certifikat izdaje akreditirano certifikacijsko tijelo.

ISMS, procjena rizika i Izjava o primjenjivosti

Definiramo opseg ISMS-a, metodologiju procjene rizika, plan postupanja i Izjavu o primjenjivosti koja obrazlaže odabir i isključenje kontrola.

Implementacija 93 Annex A kontrole

Kontrole biramo prema riziku i opsegu, određujemo vlasnike i dokaz provedbe te tehničke kontrole provjeravamo testiranjem, a ne samo dokumentacijom.

Interna revizija i pregled uprave

Prije certifikacijskog audita provodimo internu reviziju, zatvaramo nesukladnosti i pripremamo ulaze i odluke potrebne za pregled uprave.

Priprema za Stage 1 i Stage 2 audit

Za Stage 1 pripremamo opseg, dokumentaciju i spremnost sustava, a za Stage 2 operativne dokaze da kontrole rade tijekom stvarnog poslovanja.

Koliko traje i koliko košta

Rok i cijena ovise o opsegu, broju lokacija, zrelosti procesa i nedostajućim kontrolama. Gap analiza daje stvaran plan, potrebne uloge i procjenu trajanja.

Što dobivate

Dobivate uspostavljen ISMS, registar rizika, Izjavu o primjenjivosti, politike i zapise, provedene kontrole, internu reviziju i podršku kroz certifikacijski audit.

Česta pitanja

Česta pitanja

Što je ISO 27001?
Međunarodna norma za sustav upravljanja informacijskom sigurnošću (ISMS). Certifikat potvrđuje da organizacija informacijskom sigurnošću upravlja kao trajnim, dokumentiranim procesom.
Koliko traje put do certifikata?
Ovisi o polaznom stanju. Provodimo analizu nedostataka, uspostavljamo ili unapređujemo ISMS te vodimo organizaciju kroz certifikacijsku reviziju. Tipično je riječ o nekoliko mjeseci do godine dana.
Izdajete li certifikat?
Ne. Certifikat izdaje akreditirano certifikacijsko tijelo. Mi pripremamo organizaciju i dokaze koje revizor ocjenjuje.
Je li ISO 27001 dovoljan sam po sebi?
ISO 27001 daje okvir upravljanja, ali ne zamjenjuje provjeru otpornosti na stvarne napade. Preporučujemo da se kontrole redovito provjeravaju penetracijskim testiranjem, čime sustav upravljanja dobiva i tehničku potvrdu.
Nudite li ISO 27001 konzultantske usluge i pripremu za certifikaciju?
Da. Vodimo cijeli put do certifikata: analizu nedostataka, uspostavu ISMS-a, implementaciju kontrola i podršku tijekom revizije. Za razliku od čistih konzultanata, iste kontrole i tehnički provjeravamo, pa prolaze i reviziju i napad.
Provodite li edukaciju i savjetovanje za ISO 27001?
Da. Osposobljavamo tim i upravu za uloge u ISMS-u te za interne revizije, prilagođeno opsegu vaše certifikacije, i savjetujemo kroz cijeli postupak.
Zatražite ISO 27001 gap analizu
Naš tim s vama će definirati opseg posla u 30-minutnom razgovoru.
Zatražite ISO 27001 gap analizu ili pišite na contact@raptoric.com