ISO 27001
Cybecs מוסמכת לתקן
Cybecs מוסמכת ל-ISO/IEC 27001:2022. ההסמכה של החברה נפרדת משירות הייעוץ המתואר כאן, המלווה לקוחות בתהליך ההסמכה שלהם.
על מי חלות הדרישות?
לארגונים הזקוקים להסמכה מוכרת מול לקוחות ומכרזים או המעוניינים להסדיר את ניהול אבטחת המידע.
דרישות מרכזיות
הגדרת תחום ISMS, הערכת סיכונים ותוכנית טיפול, הצהרת ישימות מנומקת, סקר הנהלה, מבדק פנימי ושיפור מתמשך.
משמעויות לאבטחת מידע ולפרטיות
החלטות אבטחה ובחירת בקרות צריכות להיות קשורות להערכת הסיכונים. גם אי-הכללת בקרה מחייבת נימוק בהצהרת הישימות.
שיטת ההערכה
סקר פערים, הגדרת תחום המערכת, בניית שיטת הערכת סיכונים ובדיקת מוכנות למבדק.
שלבי היישום
הערכה
ניתוח פערים בבקרות ובבשלות מערכת הניהול.
הקמה
הכנת מסמכי ISMS, מרשם סיכונים והצהרת ישימות.
תהליך ההסמכה
ליווי במבדקי ההסמכה בשלב 1 ובשלב 2 מול גוף הסמכה מוכר.
דרישות ראיות ותיעוד
הצהרת ישימות, הערכת סיכונים ותוכנית טיפול, מדיניות, דוחות מבדק פנימי ופרוטוקולי סקר הנהלה.
טעויות נפוצות
הצהרת ישימות ללא הצדקה מבוססת סיכון, תחום צר מדי ותיעוד שאינו תואם את העבודה בפועל.
