Fortisnet

Start/Usługi/Dokumentacja SZBI

Zgodność i regulacje

Dokumentacja SZBI zgodna z ISO/IEC 27001

Opracowujemy politykę, procedury i rejestry dopasowane do faktycznej organizacji pracy, gotowe do audytu KRI, KSC i ISO.

SPIS TREŚCI · SZBI
FORTISNET
  1. Polityka bezpieczeństwa informacji
  2. Szacowanie ryzyka
  3. Deklaracja stosowania
  4. Ciągłość działania
  5. Procedury operacyjne
  6. Rejestry

Dokumentacja zgodna z ISO/IEC 27001, KRI i ustawą o KSC

Kiedy potrzebujesz dokumentacji SZBI

Dobra dokumentacja opisuje, jak organizacja naprawdę chroni informacje. Taka, która tylko leży w szufladzie, nie przejdzie audytu i nie pomoże przy incydencie.

Audyt wykazał braki w polityce bezpieczeństwa i procedurach.

Uzupełniamy dokumentację o brakujące elementy i dopasowujemy ją do zaleceń z raportu audytowego.

Organizacja przygotowuje się do certyfikacji ISO/IEC 27001.

Przygotowujemy pełen zestaw dokumentów wymaganych przez normę, w tym deklarację stosowania i szacowanie ryzyka.

Dokumenty powstały z gotowego wzoru i nikt ich nie stosuje.

Przepisujemy je tak, żeby odpowiadały rzeczywistym procesom, i uczymy pracowników, jak z nich korzystać.

Zawartość dokumentacji

Zakres dokumentacji dopasowujemy do wymagań, które Cię dotyczą: ISO/IEC 27001, KRI lub ustawy o KSC.

Polityka bezpieczeństwa informacji

Dokument nadrzędny, który określa cele, zasady i odpowiedzialności w systemie zarządzania bezpieczeństwem.

Szacowanie ryzyka

Metodyka, raport z szacowania i plan postępowania z ryzykiem.

Deklaracja stosowania

Wybór zabezpieczeń z normy ISO/IEC 27001 wraz z uzasadnieniem (SoA).

Ciągłość działania

Plany BCP i DRP razem z procedurami ich testowania.

Procedury operacyjne

Obsługa incydentów, zarządzanie dostępem, zmianą i kopiami zapasowymi.

Rejestry

Aktywa, incydenty, uprawnienia, dostawcy i szkolenia, prowadzone w prostej, edytowalnej formie.

Jak pracujemy

Przegląd stanu

Wywiady z kluczowymi osobami i analiza istniejących dokumentów.

Projekt dokumentacji

Dokumenty dopasowane do struktury i procesów organizacji.

Konsultacje

Uzgodnienia z osobami odpowiedzialnymi i zatwierdzenie przez kierownictwo.

Wdrożenie

Instruktaż dla pracowników i wsparcie w pierwszym okresie stosowania.

Co otrzymujesz

  • Komplet edytowalnej dokumentacji SZBI
  • Instrukcje stosowania dla pracowników
  • Szkolenie dla osób odpowiedzialnych za SZBI
  • Dokumentacja gotowa do audytu
Warto wiedzieć

Sprawdzenie w praktyce

Po wdrożeniu dokumentacji warto przeprowadzić audyt wewnętrzny, który potwierdzi, że procedury działają.

Najczęstsze pytania

System Zarządzania Bezpieczeństwem Informacji to zestaw zasad, procesów i zabezpieczeń, dzięki którym organizacja świadomie chroni swoje informacje. Jego wymagania opisuje norma ISO/IEC 27001.

Rozporządzenie KRI wymaga od podmiotów publicznych opracowania i utrzymywania systemu zarządzania bezpieczeństwem informacji. Dokumentacja jest podstawą, żeby wykazać to podczas audytu.

Nie. Dokumenty piszemy na podstawie wywiadów i analizy procesów, więc opisują to, jak naprawdę pracujecie. Dostajesz je w formie edytowalnej.

Szkolimy osoby odpowiedzialne po Twojej stronie. Jeśli wolisz, możemy też okresowo przeglądać i aktualizować dokumentację.

Porozmawiajmy o bezpieczeństwie Twojej organizacji.