Audyty ISO 27001 i ISO 22301

Audyty ISO 27001 (bezpieczeństwo informacji) i ISO 22301 (ciągłość działania) prowadzi nasz audytor wiodący certyfikowany przez TÜV NORD. Pomagamy firmom w Warszawie i na Mazowszu zidentyfikować ryzyka w infrastrukturze IT i przygotować się do zgodności z normami, zanim ryzyka staną się realnym problemem biznesowym.

Audytor wiodący ISO 27001 – TÜV NORD
Audytor wiodący ISO 22301 – TÜV NORD

Zakres audytów

Audyt bezpieczeństwa

  • Analiza polityk dostępu i haseł
  • Weryfikacja konfiguracji sieci i serwerów
  • Ocena podatności systemów

Audyt zgodności ISO 27001

  • Audyt prowadzony przez audytora wiodącego ISO 27001, certyfikowanego przez TÜV NORD
  • Gap-analiza względem wymagań normy
  • Przygotowanie dokumentacji
  • Wsparcie we wdrożeniu rekomendacji

Audyt ciągłości działania (ISO 22301)

  • Audyt prowadzony przez audytora wiodącego ISO 22301, certyfikowanego przez TÜV NORD
  • Ocena zgodności z wymaganiami ISO 22301
  • Testy procedur backupowych
  • Plan odtwarzania po awarii (BCP/DRP)

Raport i rekomendacje

  • Szczegółowy raport z audytu
  • Priorytetyzacja zidentyfikowanych ryzyk
  • Plan naprawczy krok po kroku

Przygotowujemy firmy do zgodności z ISO 27001 i ISO 22301 (gap-analiza, dokumentacja, wdrożenie rekomendacji) – samą certyfikację systemu zarządzania wydaje niezależna, akredytowana jednostka certyfikująca.

Jak wygląda audyt krok po kroku

1

Rozmowa (15 min)

Ustalamy zakres i cel audytu.

2

Analiza

Audytor wiodący ocenia dokumentację i infrastrukturę.

3

Raport

Szczegółowy raport z priorytetami ryzyk.

4

Rekomendacje

Plan naprawczy krok po kroku.

5

Wdrożenie

Wsparcie we wdrożeniu zmian i przygotowaniu do certyfikacji.

Najczęstsze pytania

Czy Promo IT wydaje certyfikat ISO 27001 lub ISO 22301?

Nie – certyfikację systemu zarządzania wydaje niezależna, akredytowana jednostka certyfikująca. Nasz audytor wiodący, certyfikowany przez TÜV NORD, przygotowuje firmę do tego procesu: przeprowadza gap-analizę, pomaga przygotować dokumentację i wdrożyć rekomendacje.

Ile trwa taki audyt?

Zależy od skali infrastruktury i zakresu audytu – ustalamy to indywidualnie po wstępnej rozmowie i analizie potrzeb.

Czy audyt obejmuje tylko IT, czy też procedury organizacyjne?

Obie normy (ISO 27001 i ISO 22301) obejmują zarówno warstwę techniczną, jak i organizacyjną – politykę dostępu, procedury awaryjne, dokumentację i odpowiedzialności w firmie.

Umów bezpłatną konsultację   Zobacz też: Outsourcing IT →