ISO 27001 הוא התקן הבינלאומי לניהול אבטחת מידע – ויותר ויותר, זו התעודה שהלקוחות, השותפים והרגולטורים שלכם מבקשים לראות. Persist Security מלווה את הארגון שלכם לאורך כל מסע ההסמכה ל-ISO 27001: מסקר פערים כן, דרך בניית מערכת ניהול אבטחת מידע (ISMS) עובדת, ועד עמידה לצידכם במבדק ההסמכה עצמו.
ISO 27001 כבר אינו "נחמד שיהיה". לקוחות ארגוניים דורשים אותו במכרזים, שותפים מבקשים אותו לפני אינטגרציה, והוא מדגים אחריות ובקרה לרגולטור ולהנהלה. מעבר לתעודה, התהליך מחייב את הארגון להבין באמת את הסיכונים שלו וליישם בקרות אמיתיות – והופך את האבטחה ממשהו שנדחק הצידה לדיסציפלינה מנוהלת וניתנת לביקורת.
אנו מתחילים בהערכה כנה של המצב הנוכחי מול בקרות ISO 27001 – כדי שתדעו את המרחק האמיתי להסמכה עוד לפני שהשקעתם.
אנו בונים מערכת ניהול אבטחת מידע בהיקף המתאים לארגון – חזקה מספיק כדי להסמיך, רזה מספיק כדי באמת לתפעל.
אנו מכינים את הצוות ועומדים לצידכם במבדקים הפנימי והחיצוני – בלי הפתעות.
סקירה מובנית של הבקרות, הנהלים והנהגים הקיימים מול כל דרישה רלוונטית של ISO 27001.
אנו מגדירים את היקף ה-ISMS, מבצעים הערכת סיכונים פורמלית ובונים תוכנית טיפול והצהרת ישימות (SoA).
אנו מיישמים ומתעדים את הבקרות, הנהלים והמדיניות הנדרשים – פרקטיים ומותאמים לאופן העבודה שלכם.
אנו מריצים מבדק פנימי, סוגרים ממצאים ומלווים אתכם במבדק ההסמכה החיצוני עד קבלת התעודה.
עמידה בדרישות הרכש שפותחות דלת ללקוחות ארגוניים ומפוקחים.
ISMS עובד שמפחית באמת את ההסתברות וההשפעה של אירועי אבטחה.
בסיס שמתמפה בצורה נקייה ל-SOC 2, GDPR ולתקנים נוספים שתצטרכו בהמשך.
בקרות שהצוות שלכם יכול לתפעל, ושומרות עליכם מוכנים למבדקי מעקב שנה אחר שנה.
הגישה שלנו מעשית, לא ניירת לשם ניירת. אנו מבצעים סקר פערים מול בקרות ISO 27001, מסייעים להגדיר ולבנות ISMS בהיקף מותאם, מבצעים הערכת סיכונים ותוכנית טיפול, מיישמים ומתעדים את הבקרות הנדרשות, מריצים מבדק פנימי ומלווים אתכם במבדק ההסמכה החיצוני. הליווי משתלב עם ייעוץ ציות ורגולציה (GRC), סקרי אבטחת מידע ושירותי CISO כשירות. להצצה לדרישות ראו את המדריך המלא להסמכת ISO 27001.
ההסמכה היא אבן הדרך, אבל הערך האמיתי הוא תוכנית אבטחה שממשיכה לעבוד גם אחרי שהמבקר עוזב. כל בקרה שאנו מיישמים מתוכננת להיות ניתנת להפעלה ולתחזוקה על ידי הצוות שלכם – כך שה-ISMS נשאר חי, מוכן למבדקי מעקב ומפחית סיכון באמת, שנה אחר שנה.
צרו איתנו קשר עוד היום כדי להגדיר את פרויקט ה-ISO 27001 שלכם ולקבל מפת דרכים ולוח זמנים ריאליים עד ההסמכה.
ISO 27001 הוא התקן הבינלאומי המוביל לניהול אבטחת מידע. הסמכה משמעה שמבקר חיצוני מוסמך אימת שהארגון מפעיל מערכת ניהול אבטחת מידע (ISMS) העומדת בדרישות התקן. זו הוכחה מוכרת בעולם לכך שאתם מנהלים אבטחת מידע באופן שיטתי.
לרוב הארגונים המסע אורך כשישה עד שנים-עשר חודשים, בהתאם לגודל, להיקף ולרמת הבשלות של הבקרות הקיימות. סקר פערים בתחילת הדרך נותן לוח זמנים ריאלי ומותאם לארגון לפני שמתחייבים.
מערכת ניהול אבטחת מידע (ISMS) היא מכלול המדיניות, התהליכים, החלטות הסיכון והבקרות שהארגון משתמש בהם לניהול אבטחת המידע. הסמכת ISO 27001 היא למעשה אימות עצמאי לכך שה-ISMS קיים, מותאם לסיכונים שלכם ואכן פועל.
יש חפיפה אך מטרות שונות. ISO 27001 מסמיך את מערכת ניהול האבטחה הכוללת, SOC 2 הוא דוח על בקרות לארגוני שירות, ו-GDPR הוא רגולציית פרטיות. ISMS מבוסס-ISO 27001 מספק בסיס חזק שמקל משמעותית על עמידה ב-SOC 2 וב-GDPR.
השאירו פרטים ומומחה מטעמנו יחזור אליכם - בדרך כלל תוך יום עסקים אחד.