Je li ISO 27001 pravi izbor za vas?
Što ISO 27001 zahtijeva
Gap analiza i plan implementacije
ISMS, procjena rizika i Izjava o primjenjivosti
Definiramo opseg ISMS-a, metodologiju procjene rizika, plan postupanja i Izjavu o primjenjivosti koja obrazlaže odabir i isključenje kontrola.
Implementacija 93 Annex A kontrole
Kontrole biramo prema riziku i opsegu, određujemo vlasnike i dokaz provedbe te tehničke kontrole provjeravamo testiranjem, a ne samo dokumentacijom.
Interna revizija i pregled uprave
Prije certifikacijskog audita provodimo internu reviziju, zatvaramo nesukladnosti i pripremamo ulaze i odluke potrebne za pregled uprave.
Priprema za Stage 1 i Stage 2 audit
Za Stage 1 pripremamo opseg, dokumentaciju i spremnost sustava, a za Stage 2 operativne dokaze da kontrole rade tijekom stvarnog poslovanja.
Koliko traje i koliko košta
Rok i cijena ovise o opsegu, broju lokacija, zrelosti procesa i nedostajućim kontrolama. Gap analiza daje stvaran plan, potrebne uloge i procjenu trajanja.
Što dobivate
Dobivate uspostavljen ISMS, registar rizika, Izjavu o primjenjivosti, politike i zapise, provedene kontrole, internu reviziju i podršku kroz certifikacijski audit.