GAP анализ, ISMS дизайн и подготовка за одит, за да влезете в сертификацията подготвени. Един партньор, от първата оценка до одита Stage 2.
ISO 27001 е стандартът за информационна сигурност: 93 контрола от Приложение А в 4 теми, от GAP анализ до одит с един партньор, и СУИС, изградена спрямо начина ви на работа.
37 контрола за политики, роли, взаимоотношения с доставчици и начина, по който сигурността се управлява в организацията.
8 контрола за подбор, осведоменост, отговорности и човешката страна на защитата на информацията.
14 контрола за защитени зони, оборудване и средата, в която информацията се съхранява физически.
34 контрола за достъп, криптография, журналиране и техническите мерки върху системите и данните ви.
Обикновено 6 до 12 месеца в зависимост от размера на организацията, текущата зрялост и наличните ресурси.
ISO 27001 е международен стандарт за ISMS, а SOC 2 е американска рамка за обслужващи организации. ISO е по-широко признат в Европа и глобално.
Не задължително. Много организации използват нашите vCISO услуги като рентабилна алтернатива на щатен екип по сигурност.
Stage 1 е документационен преглед на ISMS. Stage 2 е одит на място, който проверява внедряването. Двата етапа обикновено са с интервал 2 до 4 седмици.