Получавате сертификат, не консултация. Готовността за ISO 27001 изгражда документите и минава одитите заедно с вас.
- Анализ на несъответствията и обхват, който пасва на бизнеса
- Политики и доказателства, които издържат пред одитор
- Етап 1 и Етап 2, минати заедно с вас
Три неща решават дали сертификацията ще боли
Обхват, който пасва на бизнеса
Да сертифицираш всичко е скъпо, а да сертифицираш твърде малко е безполезно. Обхватът се уговаря в началото.
Документация, която издържа пред одитор
Политики, декларация за приложимост и третиране на риска, написани за да бъдат защитени, а не за да напълнят папка.
Самите одити
Вътрешен одит, после Етап 1 и Етап 2 със сертифициращия орган - с нас в стаята.
Какво произвеждаме и какво иска одиторът
- Декларация за обхват
- Какво се сертифицира и какво остава извън него, с граница, която е защитима, а не удобна. Този документ решава цената на всичко след него.
- Оценка на риска и план за третиране
- Рисковете, които бизнесът носи, оценени по метод, който одиторът приема, всеки приет, третиран или прехвърлен от някой с право да решава.
- Декларация за приложимост
- И деветдесет и трите контроли от Приложение А, всяка приложена или изключена с основание, което издържа при оспорване, а не с отметка в колона.
- Политики, които хората спазват
- Достатъчно кратки, за да бъдат прочетени, и достатъчно конкретни, за да решат спор. Политика, която никой не спазва, е находка, а не контрола.
- Доказателства за работа
- Записи, че контролите са работили: проведени прегледи, отнет достъп, тествани резервни копия. Етап 2 проверява дали системата работи.
- Вътрешен одит и преглед от ръководството
- И двете са задължителни клаузи и точно на тях се спъват неподготвените. Правим вътрешния одит и подготвяме прегледа за ръководството ви.
- Етап 1 и Етап 2
- Сертифициращият орган първо чете системата, после я изпитва. Ние сме в стаята и за двете и отговаряме на находките заедно с вас.
Как работи
Оценяваме
Къде сте спрямо стандарта и какво струва да се затвори разликата.
Изграждаме
Системата за управление, документите и контролите, които обхватът изисква.
Сертифицираме
Вътрешен одит, после Етап 1 и Етап 2 със сертифициращия орган.
Какво получавате
Система за управление, годна за сертификация - и ние в стаята, когато я одитират
Обхватът, третирането на риска, декларацията за приложимост и политиките, с доказателствата, че работят. Правим вътрешния одит, подготвяме прегледа от ръководството и отговаряме на находките заедно с вас. Остава система, която работи, а не папка за една седмица в годината.
Вижте колко далеч сте вече
Анализът на несъответствията обикновено намира повече налично, отколкото хората очакват.