Implementim dhe auditim ISO 27001
Dizajn i ISMS-së, menaxhim rreziku, kontrollet Annex A dhe mbështetje për certifikim.
Kërko një vlerësim fillestarISO/IEC 27001 është standardi ndërkombëtar për Sistemet e Menaxhimit të Sigurisë së Informacionit (ISMS). Certifikimi u tregon klientëve, partnerëve dhe rregullatorëve se informacioni menaxhohet sipas një sistemi të provuar.
MH Consulting ka përvojë në implementimin dhe vlerësimin e ISMS-ve sipas ISO/IEC 27001:2022, nga vlerësimi fillestar deri te gatishmëria për auditimin e certifikimit.
Çfarë përfshin
- Gap analysis kundrejt ISO/IEC 27001:2022
- Përcaktimi i fushëveprimit dhe dizajni i ISMS-së
- Metodologji dhe vlerësim i rrezikut, plan i trajtimit të rrezikut
- Deklarata e Zbatueshmërisë dhe kontrollet Annex A
- Politika dhe procedura të sigurisë së informacionit
- Trajnim dhe ndërgjegjësim i stafit
- Audit i brendshëm dhe rishikim nga drejtimi
- Mbështetje gjatë auditimit të certifikimit
Pyetje të shpeshta
Implementim dhe auditim ISO 27001
Sa kohë duhet për t'u certifikuar me ISO 27001?
Varet nga madhësia e fushëveprimit dhe nga sa kontrolle keni tashmë në vend. Pas gap analysis ju japim një plan realist me faza deri te auditimi i certifikimit.
A e lëshoni ju certifikatën?
Jo. Certifikata lëshohet nga një organ certifikimi i akredituar, i pavarur nga konsulenti. Ne ju përgatisim dhe ju mbështesim gjatë auditimit.
Si lidhet ISO 27001 me GDPR-në dhe Ligjin 124?
ISO 27001 mbulon sigurinë e informacionit në tërësi, ndërsa GDPR dhe Ligji 124 mbulojnë të dhënat personale. Një ISMS funksional ju ndihmon të përmbushni kërkesat e sigurisë së këtyre ligjeve, por nuk i zëvendëson detyrimet e tjera, si baza ligjore apo të drejtat e subjekteve.
Shërbime
Shërbime të tjera
Raporte SOC 1, SOC 2 dhe SOC 3
Vërtetim, gatishmëri dhe trajnim para angazhimit.
Mëso më shumëPenetration Test dhe Red Teaming
Testime për infrastrukturë, web, mobile dhe cloud, me raport teknik dhe ekzekutiv.
Mëso më shumëAuditim IT
Auditime sipas COBIT, NIST dhe kërkesave të rregullatorëve vendas.
Mëso më shumëSiguri Kibernetike dhe Qëndrueshmëri
Vlerësim rreziku, kuadro sigurie, vazhdimësi biznesi dhe reagim ndaj incidenteve.
Mëso më shumëPërputhshmëri dhe Siguri AI
EU AI Act, ISO/IEC 42001, vlerësim rreziku dhe kuadro qeverisjeje për sistemet AI.
Mëso më shumëQeverisje, Rrezik dhe Përputhshmëri (GRC)
Kuadro të integruara GRC, vlerësime rreziku, auditime përputhshmërie dhe platforma GRC.
Mëso më shumëLe të flasim për angazhimin tuaj të radhës.
Na tregoni për angazhimin tuaj — zakonisht përgjigjemi brenda një dite pune.
