Am constatat că utilizați un browser învechit. Acest lucru vă va împiedica să accesați anumite funcții. Actualizare browser

Certificarea ISO/IEC 27001 (ISMS) pentru managementul securității informațiilor

Obțineți certificare și instruire furnizate de experții de la LRQA

Aflați mai multe despre acest serviciu

 

Pentru orice organizație - indiferent de mărime sau sector - ISO/IEC 27001 oferă o bază solidă pentru o strategie amplă a informațiilor și securității cibernetice. Standardul stabilește un cadru de bune practici ISMS pentru a reduce riscurile și a proteja datele critice ale afacerilor prin identificare, analiză și controale care pot fi acționate. Certificarea acreditată ISO 27001 demonstrează că aveți implementate procesele și controalele necesare pentru a proteja informațiile organizației dvs. - și pe cele ale clienților dvs. - împotriva unui peisaj din ce în ce mai complex al amenințărilor. Consultați Întrebările frecvente despre standard și ofertele noastre.

 

Serviciile noastre ISO/IEC 27001

Serviciile noastre de certificare și instruire pot fi furnizate la fața locului, la distanță sau printr-o abordare mixtă - oferindu-vă flexibilitatea și un model de servicii adecvate nevoilor dumneavoastră.

pictogramă ecran computer

Instruire

Aprofundați-vă cunoștințele despre ISO 27001 cu o gamă de cursuri create pentru diverse niveluri de experiență - oferite prin multiple stiluri de învățare.

 

image94kd3.png
Analiza Gap

Un serviciu opțional, în cadrul căruia unul dintre experții noștri vă va ajuta să identificați orice zonă critică, cu risc ridicat, sau zona vulnerabilă din sistemul dumneavoastră, înainte de auditul oficial ISO 27001.

imageao21.png
Certificare acreditată

Un proces independent în două etape, care oferă o declarație clară a capacităților dumneavoastră - ajutându-vă să va dezvoltati afacerea și să câștigați încredere în fața părților interesate.

pictogramă servicii integrate.png
Audituri integrate

Dacă ați implementat mai multe sisteme de management, puteți beneficia de un program de audit și supraveghere integrat, care este mai eficient și mai rentabil.

O abordare de 360⁰ a securității informațiilor și securității cibernetice

Cunoștințele noastre tehnice aprofundate și expertiza noastră, susținute de portofoliul extins în domeniul securității cibernetice, ne permit să colaborăm cu organizația dumneavoastră – ajutându-vă să identificați amenințările specifice pe care le întâmpinați, înainte de a oferi soluții de prevenire. Noi vă putem certifica sistemele, putem identifica vulnerabilitățile și va putem ajuta să preveniți atacurile și incidentele care pot avea impact asupra integrității mărcii, finanțelor și activității.

servicii de securitate a informațiillor și cibernetică de la LRQA - vedere 360.png

 

De ce să lucrați cu noi?

local și global.png
Expertiză locală și globală

Suntem oriunde sunteți și dumneavoastră Cu peste 300 de auditori calificați și 250 de specialiști în securitate cibernetică dedicați în întreaga lume, putem furniza servicii locale cu o dedicare consecventă pentru excelență la nivel global. Angajații noștri sunt experți tehnici care dețin cunoștințe aprofundate în ceea ce privește riscurile informațiilor și securitatea cibernetică, provocări, standarde, reglementări și cadre de lucru.

livrare flexibilă.png
Livrare flexibilă

În majoritatea cazurilor, toate serviciile noastre de instruire și certificare ISO 27001 pot fi furnizate la fața locului sau de la distanță, utilizând o tehnologie sigură și protejată. Dacă optați pentru metodele noastre de livrare la distanță, veți primi același serviciu de înaltă calitate, cu câteva avantaje suplimentare, inclusiv flexibilitate, livrare rapidă și acces la expertiza globală.

istoric al excelenței.png
Istoric al excelenței

Am fost primii care am primit acreditarea UKAS pentru a furniza servicii de certificare pentru o gamă largă de standarde pe întreg globul. Continuăm să avem un rol esențial în dezvoltarea unei varietăți de standarde și cadre specifice în diferite sectoare.

mai mult decât conformitate.png
Mai mult decât conformitate

Împreună cu compania noastră premiată Nettitudine în domeniul securității cibernetice, vă putem ajuta să rămâneți cu un pas înaintea amenințărilor cibernetice sofisticate, cu servicii avansate care oferă o primă linie de apărare și răspuns la toate amenințările și vulnerabilitățile.

 

Întrebări frecvente

  • Ce este ISO 27001?

    ISO 27001 este standardul internațional al sistemului de management care definește cerințele pentru un sistem de management al securității informațiilor (ISMS). Standardul oferă un cadru al celor mai bune practici pentru a identifica, analiza și implementa controale pentru a gestiona și a preveni riscurile - reducând probabilitatea unei încălcări a securității informațiilor.
    Orice organizație - indiferent de mărime și de sector - poate folosi cerințele și controalele din ISO 27001 pentru a implementa un sistem de management al securității informațiilor (ISMS) eficient, care poate fi certificat independent.

    Certificarea acreditată ISO 27001, oferită de un organism de certificare renumit și independent, demonstrează angajamentul față de securitatea informațiilor, oferindu-vă o viziune obiectivă asupra robusteții și eficienței sistemului dumneavoastră ISMS. Acest lucru ajută la îndeplinirea obligațiilor contractuale și în multe cazuri, servește drept licență de comercializare.

  • Care sunt beneficiile ISO 27001 și de ce este atât de important?

    Protejați-vă datele și reputația

    Certificarea ISO 27001 demonstrează că ați implementat o abordare sistematică, bazată pe riscuri si pe securitatea informațiilor, care generează cele mai bune practici în jurul dvs.: 

    • Identificarea riscurilor în securitatea cibernetică și a informațiilor
    • Analiza riscurilor pe baza impactului și a probabilității acestora
    • Evaluarea și prioritizarea riscurilor atunci când sunt abordate pe baza factorilor legați de activitatea dvs.
    • Selectarea opțiunilor de tratare a riscurilor
    Demonstrarea respectării legilor, reglementărilor și cerințelor contractuale

    Obținerea certificării conform ISO 27001 impune să identificați legislația aplicabilă, ca de exemplu GDPR UE sau reglementările HIPAA. Acest lucru are un efect pozitiv asupra managementului riscurilor și a guvernării corporatiste, ajutându-vă să dovediți conformarea și să îndepliniți cerințele contractuale.

    Avantaj concurențial

    Certificarea LRQA confirmă clienților și părților interesate că riscurile de securitate - care ar putea fi legate de IT, oameni, mediul fizic și continuitatea activității - au fost abordate în mod adecvat pentru a le proteja informațiile.

    Certificarea ISO 27001 este o dovadă clară a capacității dumneavoastră și demonstrează că vă desfășurați activitatea în conformitate cu cele mai bune practici recunoscute pe plan internațional - ceea ce vă ajută să câștigați noi afaceri.

  • Cum decurg auditurile ISO 27001?

    Auditurile ISO 27001 urmează aceeași abordare ca și alte sisteme de management bazate pe Anexa SL. Puteți începe cu instruire și analiză gap, dar procesul formal implică un audit al designului sistemului ISMS (Etapa 1) și un audit al funcționării sale (Etapa 2). Rezultatele acestor audituri sunt revizuite tehnic de o persoană calificată, independentă, din cadrul LRQA pentru a asigura consecvența și alinierea cu angajamentul nostru față de cele mai bune practici definite de acreditori.

    După ce a fost aprobat, este emis certificatul ISO 27001 și începeți un ciclu de audit de supraveghere de trei ani, care va duce la un audit de recertificare pentru a acoperi următorii trei ani. Supravegherea permite atât LRQA, cât și organizației dumneavoastră să gestioneze schimbările și să se asigure că auditurile sunt relevante pentru cerințele curente din domeniu.

  • Cât durează certificarea ISO 27001?

    După aprobare, certificarea durează trei ani, sub rezerva întreținerii eficiente a sistemului, demonstrată prin programul de supraveghere.

  • Ce este inclus într-un domeniu de aplicare tipic ISMS și o declarație de aplicabilitate?

    O declarație tipică de domeniu a certificatului ISMS include activități legate de livrarea produselor și serviciilor. Nu trebuie să includă activități interne sau procese ISMS. Scopul este de a vă asigura că informațiile furnizate când primiți produsul sau serviciul sunt protejate.

    Declarația de aplicabilitate se referă la lista de controale selectate. Nu oferă detalii despre aceste controale, ci o referință documentată la o declarație de control utilizată ca bază a ultimului audit ISO 27001. Uneori organizațiile au o versiune publică, care enumeră numai măsurile de control selectate din Anexa A a ISO 27001, dar aceasta nu este o cerință obligatorie.

  • Cât costă certificarea ISO 27001?

    Costul se bazează pe numărul de zile de auditare, care depind de numărul de angajați din sfera de aplicare a sistemului ISMS. Numărul de zile de auditare este publicat în standardul de acreditare ISO 27006 și este disponibil pentru toată lumea. Implicarea unui organism de certificare acreditat ca LRQA asigură obținerea unei durate propuse de audit pe baza celor mai bune practici din industrie, comparabilă cu toate celelalte organisme de certificare acreditate.

    De exemplu, o organizație de 100 de echivalenți cu normă întreagă (FTE) ar trebui să se aștepte la o durată inițială a auditului (Etapa 1 + Etapa 2) de 8 până la 12 zile, în funcție de sectorul în care activează, de cât de complex este mediul lor de lucru, dacă sunt implicați în dezvoltarea software-ului sau dacă trebuie să integreze securitatea în produs. Programul de supraveghere ulterior ar fi 3-4 zile/an și reînnoirea de 6-8 zile.

  • am deja ISO 9001. Pot să integrez acest sistem cu ISO 27001?

    Da, deoarece atât ISO 9001, cât și ISO 27001 se bazează pe modelul generic al celor mai bune practici pentru sistemele de management - Anexa SL - procesele principale de management pot fi optimizate pentru a îndeplini cerințele ambelor standarde. De fapt, proiectarea unui sistem care să abordeze ambele aspecte îmbunătățește eficiența guvernanței organizaționale. De exemplu, obiectivele organizaționale cum este creșterea necesită adesea dezvoltarea de noi produse în care securitatea este considerată în mod normal un standard de calitate, în conformitate cu așteptările pieței. De asemenea, integrarea poate minimiza duplicarea, ceea ce poate determina o reducere a timpului de audit, oferind o opțiune convenabilă din punct de vedere al costurilor.

  • Ce este un proces tipic de certificare ISO 27001?

    Calea pe care organizația dvs. o adoptă pentru obținerea certificării ISO 27001 depinde adesea de nivelul de maturitate al organizației dvs. în ceea ce privește securitatea informațiilor și un management mai larg al riscului, printre alți factori. Însă procesul tipic de obținere a certificării ISO 27001 include 3 etape principale.

    • Audit etapa 1 - revizuirea și planificarea documentației: Auditorul dvs. va analiza structura și documentația sistemului de management - în majoritatea cazurilor acest lucru se realizează de la distanță.
    • Audit etapa 2 - evaluarea implementării: Auditorul dvs. va evalua implementarea și eficacitatea sistemului de management al securității informațiilor (ISMS) conform cerințelor ISO 27001. Dacă nu există neconformități, veți primi certificarea. Această etapă poate fi efectuată de la distanță sau la fața locului.
    • Promovați-vă certificarea ISO 27001: Certificarea dvs. demonstrează angajamentul pentru cele mai bune practici recunoscute pe plan internațional și îmbunătățire continuă, ajutându-vă să câștigați noi afaceri și să îndepliniți cerințele clienților.
  • Ce este ISO 27002:2022 și care este impactul acestuia?

    Publicarea standardului ISO 27002:2022 oferă o actualizare a listei de controale prezente în ISO 27001, datate în 2013. Controalele revizuite reflectă evoluțiile atât în ceea ce privește amenințările, cât și cele mai bune practici curente, iar domeniul larg de aplicare a standardului ISO 27002 vă ajută să vă asigurați că măsurile de management al riscului sunt extinse și eficiente. Organizațiile pot folosi lista cuprinzătoare de controale pentru a trata riscurile pe care le-au identificat sau pentru a descoperi potențialele lipsuri, ajutându-le să rămână cu un pas înainte în peisajul complex al evoluției amenințărilor cu care se confruntă astăzi afacerile.

  • Este în lucru o nouă versiune a standardului ISO 27001?

    O nouă versiune a standardului ISO 27001 a fost publicată în 25 octombrie 2022. Cu noile măsuri de control stipulate de ISO 27002:2022, organizațiile vor trebui să își revizuiască evaluarea riscurilor și să decidă dacă trebuie implementate noi măsuri de prevenire a riscului.

Aflați mai multe despre acest serviciu

Apasă pe Enter sau pe săgeată pentru căutare Apasă pe Enter pentru căutare

Pictogramă de căutare

Căutați?