Kako radimo
01Kontekst i opseg
Definicija organizacijskog konteksta, zainteresiranih strana i granica ISMS-a.
02Procjena rizika (ISO 27005)
Identifikacija imovine, prijetnji i ranjivosti. Izračun razine rizika i definicija prihvatljivog praga.
03Statement of Applicability (SoA)
Selekcija i opravdanje primjenjivih kontrola iz Annexa A (ISO 27002:2022).
04Implementacija kontrola
Politike, procedure i tehnička implementacija odabranih kontrola u 4 tematske kategorije.
05Interni audit & upravljački pregled
Provedba internog audita i pregled od strane uprave s korektivnim mjerama.
06Priprema za certifikacijski audit
Mock audit, priprema dokumentacije i podrška kroz Fazu 1 i Fazu 2 certifikacijskog audita.
Što dobivate
ISMS dokumentacija
Risk register
Statement of Applicability
Politike & procedure
Interni audit izvještaj
ISO 27001 certifikat
Mjere iz Priloga II. koje ova usluga pokriva
01 Predanost i odgovornost osoba odgovornih za provedbu mjera upravljanja kibernetičkim sigurnosnim rizicima
02 Upravljanje programskom i sklopovskom imovinom
03 Upravljanje rizicima
04 Sigurnost ljudskih potencijala i digitalnih identiteta
07 Kontrola fizičkog i logičkog pristupa mrežnim i informacijskim sustavima
08 Sigurnost lanca opskrbe
12 Kontinuitet poslovanja i upravljanje kibernetičkim krizama
Sektori u kojima je najtraženija
Provjerite sami prije razgovora
Ne znate gdje stojite?
Pola sata razgovora i ništa vas ne obvezuje. Kad završimo, znate što trebate napraviti i kojim redom.