Informacje będące w posiadaniu organizacji mają wielką wartość i mogą być podatne na zagrożenia, takie jak kradzież, zniszczenie, fałszowanie, wirusy komputerowe, oprogramowania szpiegujące, czy włamania.
Wdrażając system zarządzania bezpieczeństwem informacji wg. ISO 27001 Twoja firma uzyska narzędzie wspomagające:
ISO 27001 wymaga przede wszystkim podjęcia zobowiązań zawartych w ustanowionej w organizacji polityce bezpieczeństwa informacji. Działalność organizacji musi być zgodna z wymaganiami prawnymi (i innymi), odnoszącymi się do przetwarzania i przechowywania informacji oraz ich klasyfikacji, które zostały zdiagnozowane. Zobowiązanie dotyczy także zapobiegania incydentom dotyczącym informacji, będących w posiadaniu firmy.
Konsultacje z przedstawicielami Organizacji w celu określenia:
Na podstawie informacji zebranych w pierwszym etapie, konsultant Silk Road Cretification opracowuje niezbędne dokumenty, zgodne z wymaganiami normy ISO 27001, w tym przede wszystkim:
W ramach obsługi przez Silk Road Certification opracowane dokumenty zostają umieszczone w elektronicznej księdze jakości ksiegajakosci.pl, gdzie utworzone zostaje konto dostępu dla wskazanego przez Klienta Pracownika – zwykle dla Pełnomocnika ds. Bezpieczeństwa Informacji. Po przekazaniu danych dostępu (login i hasło) wskazany pracownik otrzymuje pełny dostęp do umieszczonej dokumentacji – z możliwością edytowania, dodawania i usuwanie zamieszczonych tam dokumentów.
Na tym etapie, przedstawiciel Przedsiębiorstwa zapoznaje się z dokumentacją, a wszelkie uwagi i wątpliwości odnoszące się do ich treści są na bieżąco analizowane i omawiane z przedstawicielem Silk Road Certification.
Przeprowadzenie szkoleń dla pracowników odpowiedzialnych za poszczególne obszary i działania z zakresu określonych regulacji systemu zarządzania bezpieczeństwem informacji ISO 27001 oraz, jeśli jest to konieczne, z zakresu wymagań prawnych dotyczących ochrony informacji.
W swoich zasobach posiadamy platformę do przeprowadzania e-szkoleń, umożliwiającą przeprowadzenie szkolenia w dowolnym miejscu. Możemy przeprowadzić szkolenie on-line za pośrednictwem platformy e-learningowej lub razie takiego zapotrzebowania – stacjonarnie w siedzibie Państwa firmy.
Wyznaczony pracownik Silk Road Certification przeprowadza audyt wewnętrzny oraz przegląd zarządzania całego systemu zarządzania bezpieczeństwem informacji ISO 27001 wdrożonego w organizacji, zgodnie z określonym zakresem, wskazując – o ile ma to zastosowanie – słabe punkty systemu, które wymagają doskonalenia lub podjęcia działań korygujących.
Wprowadzenie działań korygujących i zapobiegawczych po przeprowadzonym audycie systemu zarządzania bezpieczeństwem informacji ISO 27001.
Pomoc w organizacji audytu certyfikującego.
Zgodnie z Państwa potrzebami, pomagamy w doborze jednostki certyfikującej oraz Audytora. Wspieramy w kontakcie z jednostką certyfikującą oraz w dopełnieniu wszelkich formalności związanych z organizacją audytu.
Silk Road Certification zapewnia Państwu obecność konsultanta podczas audytu certyfikującego, wspierającego merytorycznie podczas przeprowadzanej oceny. Gwarantujemy wykonanie wszystkich zaleceń poaudytowych, dotyczących opracowanej przez nas dokumentacji, jeżeli zaistnieje taka konieczność.
W swoich zasobach posiadamy platformę do przeprowadzania e-szkoleń, umożliwiającą przeprowadzenie szkolenia w dowolnym miejscu. Możemy przeprowadzić szkolenie on-line za pośrednictwem platformy e-learningowej lub razie takiego zapotrzebowania – „stacjonarnie” w siedzibie Państwa firmy.
Pomagamy i doradzamy przedsiębiorcom,
spełniając ambicje naszych pracowników i klientów w całej Polsce.