Implementim dhe auditim ISO 27001

Dizajn i ISMS-së, menaxhim rreziku, kontrollet Annex A dhe mbështetje për certifikim.

Kërko një vlerësim fillestar

ISO/IEC 27001 është standardi ndërkombëtar për Sistemet e Menaxhimit të Sigurisë së Informacionit (ISMS). Certifikimi u tregon klientëve, partnerëve dhe rregullatorëve se informacioni menaxhohet sipas një sistemi të provuar.

MH Consulting ka përvojë në implementimin dhe vlerësimin e ISMS-ve sipas ISO/IEC 27001:2022, nga vlerësimi fillestar deri te gatishmëria për auditimin e certifikimit.

Çfarë përfshin

  • Gap analysis kundrejt ISO/IEC 27001:2022
  • Përcaktimi i fushëveprimit dhe dizajni i ISMS-së
  • Metodologji dhe vlerësim i rrezikut, plan i trajtimit të rrezikut
  • Deklarata e Zbatueshmërisë dhe kontrollet Annex A
  • Politika dhe procedura të sigurisë së informacionit
  • Trajnim dhe ndërgjegjësim i stafit
  • Audit i brendshëm dhe rishikim nga drejtimi
  • Mbështetje gjatë auditimit të certifikimit

Pyetje të shpeshta

Implementim dhe auditim ISO 27001

Sa kohë duhet për t'u certifikuar me ISO 27001?

Varet nga madhësia e fushëveprimit dhe nga sa kontrolle keni tashmë në vend. Pas gap analysis ju japim një plan realist me faza deri te auditimi i certifikimit.

A e lëshoni ju certifikatën?

Jo. Certifikata lëshohet nga një organ certifikimi i akredituar, i pavarur nga konsulenti. Ne ju përgatisim dhe ju mbështesim gjatë auditimit.

Si lidhet ISO 27001 me GDPR-në dhe Ligjin 124?

ISO 27001 mbulon sigurinë e informacionit në tërësi, ndërsa GDPR dhe Ligji 124 mbulojnë të dhënat personale. Një ISMS funksional ju ndihmon të përmbushni kërkesat e sigurisë së këtyre ligjeve, por nuk i zëvendëson detyrimet e tjera, si baza ligjore apo të drejtat e subjekteve.

Le të flasim për angazhimin tuaj të radhës.

Na tregoni për angazhimin tuaj — zakonisht përgjigjemi brenda një dite pune.

WhatsApp +355 69 522 4573