Получавате сертификат, не консултация. Готовността за ISO 27001 изгражда документите и минава одитите заедно с вас.

Обикновено 4-6 месеца
  • Анализ на несъответствията и обхват, който пасва на бизнеса
  • Политики и доказателства, които издържат пред одитор
  • Етап 1 и Етап 2, минати заедно с вас

Три неща решават дали сертификацията ще боли

Обхват, който пасва на бизнеса

Да сертифицираш всичко е скъпо, а да сертифицираш твърде малко е безполезно. Обхватът се уговаря в началото.

Документация, която издържа пред одитор

Политики, декларация за приложимост и третиране на риска, написани за да бъдат защитени, а не за да напълнят папка.

Самите одити

Вътрешен одит, после Етап 1 и Етап 2 със сертифициращия орган - с нас в стаята.

Какво произвеждаме и какво иска одиторът

Декларация за обхват
Какво се сертифицира и какво остава извън него, с граница, която е защитима, а не удобна. Този документ решава цената на всичко след него.
Оценка на риска и план за третиране
Рисковете, които бизнесът носи, оценени по метод, който одиторът приема, всеки приет, третиран или прехвърлен от някой с право да решава.
Декларация за приложимост
И деветдесет и трите контроли от Приложение А, всяка приложена или изключена с основание, което издържа при оспорване, а не с отметка в колона.
Политики, които хората спазват
Достатъчно кратки, за да бъдат прочетени, и достатъчно конкретни, за да решат спор. Политика, която никой не спазва, е находка, а не контрола.
Доказателства за работа
Записи, че контролите са работили: проведени прегледи, отнет достъп, тествани резервни копия. Етап 2 проверява дали системата работи.
Вътрешен одит и преглед от ръководството
И двете са задължителни клаузи и точно на тях се спъват неподготвените. Правим вътрешния одит и подготвяме прегледа за ръководството ви.
Етап 1 и Етап 2
Сертифициращият орган първо чете системата, после я изпитва. Ние сме в стаята и за двете и отговаряме на находките заедно с вас.

Как работи

01

Оценяваме

Къде сте спрямо стандарта и какво струва да се затвори разликата.

02

Изграждаме

Системата за управление, документите и контролите, които обхватът изисква.

03

Сертифицираме

Вътрешен одит, после Етап 1 и Етап 2 със сертифициращия орган.

Какво получавате

Система за управление, годна за сертификация - и ние в стаята, когато я одитират

Обхватът, третирането на риска, декларацията за приложимост и политиките, с доказателствата, че работят. Правим вътрешния одит, подготвяме прегледа от ръководството и отговаряме на находките заедно с вас. Остава система, която работи, а не папка за една седмица в годината.

Вижте колко далеч сте вече

Анализът на несъответствията обикновено намира повече налично, отколкото хората очакват.