Обсудим ваш проект

ISO 27001

Международный стандарт, который определяет, как создавать, применять и постоянно совершенствовать систему управления информационной безопасностью и по которому независимые органы могут проводить сертификацию.

  1. 01

    Почему это важно

    Стандарт превращает безопасность из разовых проектов в документированную, проверяемую систему, основанную на оценке рисков. Корпоративные клиенты и тендеры всё чаще требуют от поставщиков этот сертификат. Он показывает, что система существует, а не то, что каждый риск устранён.

  2. 02

    Пример

    Программная компания сначала ограничивает свою область системами, которые обрабатывают данные клиентов, оценивает свои риски и решает, какие меры контроля применять. После года работы и внутреннего аудита она проходит аудит на сертификацию.

  3. 03

    Частая ошибка

    Копировать готовые наборы документов, чтобы получить сертификат, не применяя их на самом деле. Аудиты смотрят на записи и практику, и бумажная система не поможет и при первом нарушении.

  4. 04
Начнём

Обсудим ваш проект.

Расскажите о задаче — объём определим вместе.