System Zarządzania Bezpieczeństwem Informacji wg międzynarodowej normy ISO/IEC 27001 jest stosowany przez organizacje, dla których dane i informacje są cennym zasobem wymagającym ochrony.

Punktem wyjścia jest określenie kontekstu organizacyjnego oraz wymagań i oczekiwań stron zainteresowanych - w tym: udziałowców, pracowników, klientów, dostawców technologii, podwykonawców, a także organy administracji państwowej i samorządowej. Na tej podstawie należy zdefiniować zakres Systemu Zarządzania Bezpieczeństwem Informacji, a następnie go zaprojektować, udokumentować oraz wdrożyć i ciągle doskonalić skuteczność.

Dla każdego aktywa informacyjnego należy przeprowadzić wycenę, a następnie zidentyfikować zagrożenia, podatności oraz oszacować ryzyko dotyczące bezpieczeństwa informacji wg przyjętej metodyki np. z normy ISO/IEC 27005. Dla wynikowego ryzyka i wg przyjętych priorytetów należy określić poziomy akceptacji ryzyka, a następnie zaplanować i wdrożyć zabezpieczenia oraz działania do postępowania z ryzykiem. Na bieżąco należy też prowadzić monitorowanie oraz okresowe testowanie skuteczności zabezpieczeń i na tej podstawie wdrażać działania doskonalące. A w przypadku powstania zakłócenia należy uruchomić działania wg planu ciągłości działania w docelowym czasie RTO.

Norma ISO 27001 może być przydatna w celu systemowego zabezpieczania danych osobowych wg wymogów prawnych dotyczących RODO. 

Natomiast podmioty o strategicznym znaczeniu uznane za kluczowe oraz ważne powinny stosować skutecznie działające Systemy Zarządzania Bezpieczeństwem Informacji oraz raportować wykrywane incydenty zgodnie z nowelizacją ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) wdrażającej dyrektywę NIS2.

Od wielu lat pomagamy we wdrażaniu takich systemów, świadczymy także usługi w zakresie obsługi incydentów i dostosowaniu organizacji do wymogów KSC.

Efekty wdrożonych polityk, procedur i planów zapewniających bezpieczeństwo informacji stanowią jeden z obszarów ładu korporacyjnego (Governance) i mogą być wykorzystane do sprawozdawczości niefinansowej ESG wg dyrektywy CSRD

Aby zapoznać się z wymaganiami Systemu Zarządzania Bezpieczeństwem Informacji wg normy ISO 27001 zapraszamy na nasze szkolenia.

Po szkoleniu, na indywidualnych zasadach możemy zaoferować wykonanie dedykowanych usług doradczych (również zdalnie) w zakresie:

  • kompleksowego wdrożenia systemu zarządzania wg norm ISO w celu przygotowania firmy do certyfikacji
  • aktualizacji / wprowadzenia zmian do dokumentacji systemu
  • wykonywania auditów wewnętrznych
  • rejestracji w wykazie KSC
  • rejestracji i obsłudze incydentów bezpieczeństwa informacji
  • outsourcingu opieki nad istniejącym systemem zarządzania w roli Pełnomocnika ISO

__________________________________________________________________

Zapytania prosimy kierować na adres: szkolenia@iso9001.edu.pl

ISO 27001 - System Zarządzania Bezpieczeństwem Informacji

do góry
Sklep jest w trybie podglądu
Pokaż pełną wersję strony
Sklep internetowy Shoper.pl