תקינה בינלאומית
ISO/IEC 27001:2022הסמכה באמצעות גוף הסמכה מוכר

ISO 27001

הסבר בקצרה

ISO 27001 הוא תקן בינלאומי למערכת ניהול אבטחת מידע, ISMS. הוא מגדיר ניהול מתועד ומבוסס סיכון. ההסמכה ניתנת על ידי גוף הסמכה חיצוני לאחר מבדק ומתוחזקת באמצעות מבדקי מעקב במחזור של שלוש שנים.

ההיערכות מתייחסת למהדורת 2022, ל-93 הבקרות בנספח A ולהצהרת הישימות.

Cybecs מוסמכת לתקן

Cybecs מוסמכת ל-ISO/IEC 27001:2022. ההסמכה של החברה נפרדת משירות הייעוץ המתואר כאן, המלווה לקוחות בתהליך ההסמכה שלהם.

על מי חלות הדרישות?

לארגונים הזקוקים להסמכה מוכרת מול לקוחות ומכרזים או המעוניינים להסדיר את ניהול אבטחת המידע.

דרישות מרכזיות

הגדרת תחום ISMS, הערכת סיכונים ותוכנית טיפול, הצהרת ישימות מנומקת, סקר הנהלה, מבדק פנימי ושיפור מתמשך.

משמעויות לאבטחת מידע ולפרטיות

החלטות אבטחה ובחירת בקרות צריכות להיות קשורות להערכת הסיכונים. גם אי-הכללת בקרה מחייבת נימוק בהצהרת הישימות.

שיטת ההערכה

סקר פערים, הגדרת תחום המערכת, בניית שיטת הערכת סיכונים ובדיקת מוכנות למבדק.

שלבי היישום

01
הערכה

ניתוח פערים בבקרות ובבשלות מערכת הניהול.

02
הקמה

הכנת מסמכי ISMS, מרשם סיכונים והצהרת ישימות.

03
תהליך ההסמכה

ליווי במבדקי ההסמכה בשלב 1 ובשלב 2 מול גוף הסמכה מוכר.

דרישות ראיות ותיעוד

הצהרת ישימות, הערכת סיכונים ותוכנית טיפול, מדיניות, דוחות מבדק פנימי ופרוטוקולי סקר הנהלה.

טעויות נפוצות

הצהרת ישימות ללא הצדקה מבוססת סיכון, תחום צר מדי ותיעוד שאינו תואם את העבודה בפועל.

תקנים ומסגרות קשורים

סקירה מקצועית

ניצן לוי
ניצן לוי
מייסד-שותף ב-Cybecs וב-RedRok ומנהל תחום פרטיות ו-GRC. הסמכות: CISM, CISSP, CDPSE, CCSK, CSA.

שאלות נפוצות

האם אתם מעניקים את ההסמכה?
לא. גוף הסמכה עצמאי ומוכר מבצע את המבדק ומעניק את ההסמכה. אנו מלווים את ההיערכות ויכולים לסייע בבחירת הגוף.
כמה זמן נמשכת ההיערכות?
לרוב 2 עד 6 חודשים, בהתאם לבשלות ההתחלתית, ולאחר מכן תיאום המבדק מול גוף ההסמכה.
האם ISO 27001 מספיק ללקוחות ארגוניים?
התקן נותן מענה לצרכים רבים, אך לקוחות עשויים לדרוש גם SOC 2 או מסגרות נוספות. בוחנים את דרישות הלקוחות לפני הגדרת ההיקף.

לתיאום סקר פערים

בדקו את מערכת ניהול אבטחת המידע לפני קביעת מבדק הסמכה.

לתיאום סקר פערים ←