Az ISO 27001 tanúsítás iránti igényt egyre gyakrabban ügyfél-, tender- vagy cégcsoportszintű elvárás hívja életre. Sok vállalatnál már működnek információbiztonsági szabályzatok és kontrollok, mégsem egyértelmű, hogy ezek megfelelő alapot biztosítanak-e a tanúsításhoz, mennyi időt vesz igénybe a felkészülés, és milyen belső erőforrásokra lesz szükség.
Az RSM 30 perces, díjmentes online konzultációja abban segít, hogy vezetői szinten áttekintse vállalata kiinduló helyzetét, a várható feladatokat és a reális következő lépéseket.
Mit kap a díjmentes konzultáción?
A beszélgetés során áttekintjük:
- az ISO 27001 tanúsítás üzleti célját és tervezett időzítését;
- a tanúsítás várható szervezeti és rendszerszintű hatályát;
- a már működő szabályzatokat, folyamatokat és kontrollokat;
- a meglévő információbiztonsági rendszer felhasználhatóságát;
- a szükséges belső szakértelmet és projektkapacitást;
- a felkészülés várható fókuszterületeit és sorrendjét.
A konzultáció végén rövid szakértői értékelést kap vállalata jelenlegi felkészültségi szintjéről, a 3–5 legfontosabb fejlesztési területről és a javasolt következő lépésről.
Kiknek ajánljuk a konzultációt?
A díjmentes konzultáció elsősorban azoknak a vállalatoknak szól:
- amelyek ISO 27001 tanúsítást terveznek, de nem tudják, hogyan induljanak el;
- amelyek ügyfél-, tender- vagy beszállítói követelmény miatt kaptak ISO 27001 elvárást;
- amelyeknél már működnek információbiztonsági szabályzatok és kontrollok, de nem ismert, hogy ezek megfelelnek-e a szabvány követelményeinek;
- amelyek meghatározott határidőn belül szeretnének tanúsítványt szerezni;
- amelyek nem rendelkeznek elegendő belső ISO 27001 szakértelemmel vagy projektkapacitással;
- amelyek a meglévő biztonsági folyamataikat egységes információbiztonsági irányítási rendszerbe szeretnék szervezni.
Hogyan kapcsolódik az ISO 27001 a NIS2-höz?
Az ISO 27001 és a NIS2 követelményei több területen kapcsolódnak egymáshoz, többek között a kockázatkezelés, az incidenskezelés, az üzletmenet-folytonosság, a beszállítói kockázatok, a hozzáférés-kezelés, a vezetői felelősség és a munkatársi tudatosság területén.
Az ISO 27001 bevezetése strukturált információbiztonsági irányítási keretet biztosíthat, amely számos NIS2-követelmény kezelését is támogatja. Az ISO 27001 tanúsítvány ugyanakkor önmagában nem jelent automatikus NIS2-megfelelőséget.
A konzultáció szakértője
Balogh Zoltán
IT Risk Advisory Director
RSM Hungary
A konzultáció részletei
Időtartam: 30 perc
Forma: online, egyéni konzultáció
Időpont: egyedi egyeztetés alapján
Részvétel: díjmentes, előzetes jelentkezéshez kötött
A konzultáció nem audit, nem teljes körű GAP-elemzés, nem megfelelőségi vélemény, és nem jelent garanciát az ISO 27001 tanúsítvány megszerzésére.
Kérjen díjmentes ISO 27001 konzultációt!
Töltse ki az alábbi űrlapot, és munkatársunk felveszi Önnel a kapcsolatot az időpont egyeztetéséhez.