Pomůžeme vám zavést systém řízení bezpečnosti informací (ISMS), připravit potřebnou dokumentaci a projít certifikačním auditem. Na rozdíl od běžných konzultantů řešíme nejen procesy a dokumentaci, ale také technická bezpečnostní opatření.
1. Úvodní analýza
Nejdříve zjistíme vaši aktuální situaci. Projdeme současné nastavení bezpečnosti, procesy a dokumentaci a určíme, co je potřeba doplnit.
2. Plán přípravy
Na základě zjištění připravíme konkrétní plán dalšího postupu, základní metodiky a stanovíme harmonogram.
3. Příprava dokumentace
Připravíme potřebné směrnice a další dokumentaci. Nastavujeme je tak, aby odpovídaly nejen normě, ale také reálnému fungování vaší firmy.
4. Interní audit
Před certifikací ověříme interním auditem, zda je vše správně nastavené. Dokážeme vám také doporučit certifikační společnost a během certifikačního auditu vás podpoříme.
Potřebná opatření dokážeme také prakticky prověřit. Podle potřeby můžeme navázat penetračním testováním, phishingovou kampaní, školením zaměstnanců nebo bezpečnostním auditem.
Obvykle 6-9 měsíců. Konkrétní délka závisí na velikosti organizace, složitosti vašeho prostředí a vašich schopnostech vyhradit si kapacitu na spolupráci.
© Sec4good, s.r.o., zapsaná v OR vedeném u městského soudu v Praze, v oddíle C 378876.