Анализ пробелов
Сопоставляем контроли целевого стандарта с вашей текущей практикой по одному. Каждый контроль помечается «есть, частично, нет» с указанием доказательства.
При подготовке к стандарту или требованиям мы проясняем, с чего начать: измеряем текущее состояние, ранжируем пробелы, вместе готовим политики и доказательства. Решение о сертификации принимают аккредитованные органы; мы готовим вас к этому дню.
Сопоставляем контроли целевого стандарта с вашей текущей практикой по одному. Каждый контроль помечается «есть, частично, нет» с указанием доказательства.
Вместо копирования шаблона пишем документы, соответствующие вашей работе и реально выполнимые командой. У каждого документа есть владелец и дата пересмотра.
Раскладываем по номерам контролей записи, которые запросит аудит, и отмечаем недостающее. На последнем шаге проводим пробный аудит, чтобы заранее увидеть неожиданные вопросы.
От всех контролей стандарта к готовым к аудиту — на каждом этапе список становится чётче.
На первой встрече вместе уточняем объём работ, результаты и критерии приёмки. Письменное предложение перечисляет объём по позициям; если он меняется, предложение обновляется новой версией.
Каждый шаг заканчивается конкретным результатом; к следующему переходим с вашего согласия.
Изучаем текущее состояние по данным и находим настоящий источник проблемы.
Ранжируем находки по влиянию и трудозатратам и проясняем, что делать первым.
Записываем решения, настройки и процессы так, чтобы их мог продолжить кто-то другой.
Вместе просматриваем результат и учитываем ваши замечания в следующей версии.
Что входит, что нужно от вас, сроки и оплата — всё в одном месте. Точные объём работ и цена фиксируются в письменном коммерческом предложении.
Расскажите о задаче — объём определим вместе.
Расскажите о проектеНет. Doki не является органом по сертификации и не выдаёт сертификаты. Услуга готовит вас к аудиту; решение о сертификате зависит от независимого аудита выбранного вами аккредитованного органа.
Да, со стороны безопасности. Мы проводим анализ разрывов относительно технических и организационных мер, которых требуют GDPR и NIS2, готовим черновики политик и план уведомления об инцидентах, и помогаем закрыть разрывы. Юридические вопросы, такие как то, входите ли вы в сферу действия, и соглашения об обработке данных, решаются через оценку вашего юриста.
Да. Оцениваются только системы, за которые вы отвечаете и на которые дали письменное разрешение.
Расскажите о задаче — объём определим вместе.