SUN CAPITAL · ISO 27001 · AUDYT PRE-CERTYFIKACYJNY

Przygotuj organizację do audytu KSC, zgodnie z normą ISO 27001.

Audyt pre-certyfikacyjny pomaga uporządkować procesy, zweryfikować dokumentację oraz zidentyfikować luki w Systemie Zarządzania Bezpieczeństwem Informacji przed rozpoczęciem właściwego procesu certyfikacyjnego.

ISO/IEC 27001
Analiza luk
Dokumentacja
Aneks A
Audyt wewnętrzny
Przygotowanie do certyfikacji

 

ISO 27001 READINESS

Stan przygotowania organizacji

AUDYT AKTYWNY

74
/100

POZIOM GOTOWOŚCI

Wymaga uzupełnień

Procesy, dokumentacja, zabezpieczenia i odpowiedzialności

 

Polityki
Zweryfikowane

 

Procedury
Do uzupełnienia

 

Aneks A
Analiza zabezpieczeń

 

Dowody wdrożenia
Weryfikacja trwa

NAJBLIŻSZY PRIORYTET

Uzupełnienie brakującej dokumentacji i potwierdzenie wdrożenia procesów

Rekomendowany etap przed finalnym przeglądem gotowości.

Analiza procesów
Ocena sposobu zarządzania bezpieczeństwem informacji
Dokumentacja
Przegląd polityk, procedur i wymaganych zapisów
Aneks A
Weryfikacja stosowanych zabezpieczeń
Gotowość do certyfikacji
Finalny przegląd przed audytem zewnętrznym

Sprawdź gotowość organizacji zanim rozpocznie się właściwy audyt certyfikacyjny

Audyt pre-certyfikacyjny ma charakter wewnętrzny i pozwala uporządkować, zrozumieć oraz dopracować procesy związane z Systemem Zarządzania Bezpieczeństwem Informacji.

01

Zrozumienie stanu obecnego

Weryfikujemy, w jaki sposób organizacja zarządza bezpieczeństwem informacji i które elementy są już wdrożone.


Procesy · Role · Odpowiedzialności

02

Analiza luk

Identyfikujemy brakujące elementy dokumentacji, zabezpieczeń oraz procesów wymagających dopracowania.


Gap Analysis · Dokumentacja · Zabezpieczenia

03

Przygotowanie do certyfikacji oraz do Krajowego Systemu Cyberbezpieczeństwa

Pomagamy uporządkować środowisko tak, aby organizacja mogła świadomie przystąpić do procesu certyfikacyjnego.


Rekomendacje · Wdrożenie · Final Review

Audyt KSC zgodny z normą ISO/IEC 27001

Analizujemy procesy i dokumentację w odniesieniu do wymagań normy ISO 27001:2022 oraz zabezpieczeń opisanych w Aneksie A.

01System Zarządzania Bezpieczeństwem Informacji

02Ocena ryzyka i zarządzanie ryzykiem

03Referencyjny wykaz zabezpieczeń Aneksu A

04Dokumentacja i dowody funkcjonowania procesów

ANNEX A REVIEW

ANALIZA AKTYWNA

93
obszary zabezpieczeń do weryfikacji

Organizacyjne

 

Personalne

 

Fizyczne

 

Technologiczne

 

Od analizy stanu obecnego do finalnego przeglądu gotowości

Zakres i harmonogram dopasowujemy do wielkości organizacji, poziomu wdrożenia SZBI oraz stanu dokumentacji.

01

Rozpoznanie środowiska

Poznajemy organizację, zakres działania, strukturę, zasoby oraz istniejące procesy bezpieczeństwa informacji.

02

Analiza wymagań

Porównujemy stan organizacji z wymaganiami normy ISO/IEC 27001:2022.

03

Analiza dokumentacji

Weryfikujemy wdrożone polityki, procedury, instrukcje, rejestry oraz inne wymagane dokumenty.

04

Ocena zabezpieczeń

Analizujemy mechanizmy ochrony i sposób ich stosowania w odniesieniu do Aneksu A.

05

Analiza luk

Wskazujemy braki, niespójności oraz elementy wymagające uzupełnienia przed audytem.

06

Brakująca dokumentacja

Pomagamy przygotować i zaprezentować dokumenty niezbędne do uporządkowania systemu.

07

Wdrożenie zaleceń

Organizacja przyjmuje dokumenty oraz wdraża rekomendowane działania i procesy do stosowania.

08

Finalny przegląd

Ponownie sprawdzamy uzupełnione procesy i oceniamy poziom gotowości do certyfikacji.

Dokumenty powinny odzwierciedlać realnie działające procesy

Celem nie jest stworzenie dokumentacji wyłącznie „na audyt”. Polityki i procedury powinny wspierać rzeczywiste zarządzanie bezpieczeństwem informacji w organizacji.

✓Polityki bezpieczeństwa informacji

✓Procedury i instrukcje operacyjne

✓Rejestry ryzyka i aktywów

✓Role i odpowiedzialności

✓Dowody funkcjonowania procesów

✓Dokumentacja działań korygujących

DOCUMENT CONTROL
STATUS

01

Polityka bezpieczeństwa informacjiZweryfikowana

OK

02

Analiza ryzykaWymaga aktualizacji

REVIEW

03

Procedura obsługi incydentówDo uzupełnienia

ACTION

04

Rejestr aktywówZweryfikowany

OK

Wyniki audytu przekładamy na konkretny plan działania

Każda niezgodność lub brak powinny prowadzić do jasnej rekomendacji: co należy poprawić, kto powinien być odpowiedzialny i jaki jest priorytet działania.

PRIORYTET WYSOKI

Brak wymaganej procedury

Element wymagający przygotowania lub wdrożenia przed rozpoczęciem audytu certyfikacyjnego.

PRIORYTET ŚREDNI

Proces wymaga dopracowania

Proces istnieje, ale wymaga aktualizacji, uporządkowania lub lepszego udokumentowania.

PRIORYTET NISKI

Obszar do optymalizacji

Element funkcjonuje prawidłowo, ale możliwe jest zwiększenie jego dojrzałości i skuteczności.

Wiesz, co działa. Wiesz, czego brakuje. Wiesz, co zrobić dalej.

Po zakończeniu audytu organizacja otrzymuje jasny obraz swojej gotowości oraz listę rekomendowanych działań przed przystąpieniem do właściwego procesu certyfikacyjnego.

READINESS REPORT
FINAL REVIEW

74%
obecny poziom gotowości

12
obszarów wymagających działania

3
priorytety krytyczne

 

Plan działań naprawczych gotowy

Pobierz szczegółową ofertę w PDF

Przekaż materiał osobom odpowiedzialnym za bezpieczeństwo informacji, compliance, IT lub przygotowanie organizacji do certyfikacji.

PDF

Audyt pre-certyfikacyjny

ISO/IEC 27001 · Sun Capital


Pobierz PDF

Sprawdźmy, co warto poprawić przed właściwym audytem

Opowiedz nam, na jakim etapie wdrożenia KSC znajduje się Twoja organizacja. Dobierzemy zakres audytu i zaplanujemy kolejne działania.