Dokumentacja zgodna z ISO/IEC 27001, KRI i ustawą o KSC
Kiedy potrzebujesz dokumentacji SZBI
Dobra dokumentacja opisuje, jak organizacja naprawdę chroni informacje. Taka, która tylko leży w szufladzie, nie przejdzie audytu i nie pomoże przy incydencie.
Audyt wykazał braki w polityce bezpieczeństwa i procedurach.
Uzupełniamy dokumentację o brakujące elementy i dopasowujemy ją do zaleceń z raportu audytowego.
Organizacja przygotowuje się do certyfikacji ISO/IEC 27001.
Przygotowujemy pełen zestaw dokumentów wymaganych przez normę, w tym deklarację stosowania i szacowanie ryzyka.
Dokumenty powstały z gotowego wzoru i nikt ich nie stosuje.
Przepisujemy je tak, żeby odpowiadały rzeczywistym procesom, i uczymy pracowników, jak z nich korzystać.
Zawartość dokumentacji
Zakres dokumentacji dopasowujemy do wymagań, które Cię dotyczą: ISO/IEC 27001, KRI lub ustawy o KSC.
Polityka bezpieczeństwa informacji
Dokument nadrzędny, który określa cele, zasady i odpowiedzialności w systemie zarządzania bezpieczeństwem.
Szacowanie ryzyka
Metodyka, raport z szacowania i plan postępowania z ryzykiem.
Deklaracja stosowania
Wybór zabezpieczeń z normy ISO/IEC 27001 wraz z uzasadnieniem (SoA).
Ciągłość działania
Plany BCP i DRP razem z procedurami ich testowania.
Procedury operacyjne
Obsługa incydentów, zarządzanie dostępem, zmianą i kopiami zapasowymi.
Rejestry
Aktywa, incydenty, uprawnienia, dostawcy i szkolenia, prowadzone w prostej, edytowalnej formie.
Jak pracujemy
Przegląd stanu
Wywiady z kluczowymi osobami i analiza istniejących dokumentów.
Projekt dokumentacji
Dokumenty dopasowane do struktury i procesów organizacji.
Konsultacje
Uzgodnienia z osobami odpowiedzialnymi i zatwierdzenie przez kierownictwo.
Wdrożenie
Instruktaż dla pracowników i wsparcie w pierwszym okresie stosowania.
Co otrzymujesz
Komplet edytowalnej dokumentacji SZBI
Instrukcje stosowania dla pracowników
Szkolenie dla osób odpowiedzialnych za SZBI
Dokumentacja gotowa do audytu
Warto wiedzieć
Sprawdzenie w praktyce
Po wdrożeniu dokumentacji warto przeprowadzić audyt wewnętrzny, który potwierdzi, że procedury działają.
System Zarządzania Bezpieczeństwem Informacji to zestaw zasad, procesów i zabezpieczeń, dzięki którym organizacja świadomie chroni swoje informacje. Jego wymagania opisuje norma ISO/IEC 27001.
Czy urząd musi mieć dokumentację SZBI?
Rozporządzenie KRI wymaga od podmiotów publicznych opracowania i utrzymywania systemu zarządzania bezpieczeństwem informacji. Dokumentacja jest podstawą, żeby wykazać to podczas audytu.
Czy dostaniemy gotowy wzór do wypełnienia?
Nie. Dokumenty piszemy na podstawie wywiadów i analizy procesów, więc opisują to, jak naprawdę pracujecie. Dostajesz je w formie edytowalnej.
Kto będzie utrzymywał dokumentację po wdrożeniu?
Szkolimy osoby odpowiedzialne po Twojej stronie. Jeśli wolisz, możemy też okresowo przeglądać i aktualizować dokumentację.