Adventure Spirit d.o.o. · Zagreb +385 95 504 1496 info@adventurespirit.hr GRC Portal
Početna›Usluge›ISO 27001 - Informacijska sigurnost
Usluge

ISO 27001 - Informacijska sigurnost

Implementiramo sustav upravljanja informacijskom sigurnošću (ISMS) od nule do certifikacije. Koristimo ISO 27005 metodologiju procjene rizika i pokrivamo sva 93 kontrolna cilja iz Annexa A.

ISO/IEC 27001:2022 · ISMS certifikacija

Kako radimo

01Kontekst i opseg
Definicija organizacijskog konteksta, zainteresiranih strana i granica ISMS-a.
02Procjena rizika (ISO 27005)
Identifikacija imovine, prijetnji i ranjivosti. Izračun razine rizika i definicija prihvatljivog praga.
03Statement of Applicability (SoA)
Selekcija i opravdanje primjenjivih kontrola iz Annexa A (ISO 27002:2022).
04Implementacija kontrola
Politike, procedure i tehnička implementacija odabranih kontrola u 4 tematske kategorije.
05Interni audit & upravljački pregled
Provedba internog audita i pregled od strane uprave s korektivnim mjerama.
06Priprema za certifikacijski audit
Mock audit, priprema dokumentacije i podrška kroz Fazu 1 i Fazu 2 certifikacijskog audita.

Što dobivate

ISMS dokumentacija
Risk register
Statement of Applicability
Politike & procedure
Interni audit izvještaj
ISO 27001 certifikat

Mjere iz Priloga II. koje ova usluga pokriva

01 Predanost i odgovornost osoba odgovornih za provedbu mjera upravljanja kibernetičkim sigurnosnim rizicima 02 Upravljanje programskom i sklopovskom imovinom 03 Upravljanje rizicima 04 Sigurnost ljudskih potencijala i digitalnih identiteta 07 Kontrola fizičkog i logičkog pristupa mrežnim i informacijskim sustavima 08 Sigurnost lanca opskrbe 12 Kontinuitet poslovanja i upravljanje kibernetičkim krizama

Sektori u kojima je najtraženija

Provjerite sami prije razgovora

Ne znate gdje stojite?

Pola sata razgovora i ništa vas ne obvezuje. Kad završimo, znate što trebate napraviti i kojim redom.