Audyty ISO 27001 (bezpieczeństwo informacji) i ISO 22301 (ciągłość działania) prowadzi nasz audytor wiodący certyfikowany przez TÜV NORD. Pomagamy firmom w Warszawie i na Mazowszu zidentyfikować ryzyka w infrastrukturze IT i przygotować się do zgodności z normami, zanim ryzyka staną się realnym problemem biznesowym.
Audytor wiodący ISO 22301 – TÜV NORD
Zakres audytów
Audyt bezpieczeństwa
- Analiza polityk dostępu i haseł
- Weryfikacja konfiguracji sieci i serwerów
- Ocena podatności systemów
Audyt zgodności ISO 27001
- Audyt prowadzony przez audytora wiodącego ISO 27001, certyfikowanego przez TÜV NORD
- Gap-analiza względem wymagań normy
- Przygotowanie dokumentacji
- Wsparcie we wdrożeniu rekomendacji
Audyt ciągłości działania (ISO 22301)
- Audyt prowadzony przez audytora wiodącego ISO 22301, certyfikowanego przez TÜV NORD
- Ocena zgodności z wymaganiami ISO 22301
- Testy procedur backupowych
- Plan odtwarzania po awarii (BCP/DRP)
Raport i rekomendacje
- Szczegółowy raport z audytu
- Priorytetyzacja zidentyfikowanych ryzyk
- Plan naprawczy krok po kroku
Przygotowujemy firmy do zgodności z ISO 27001 i ISO 22301 (gap-analiza, dokumentacja, wdrożenie rekomendacji) – samą certyfikację systemu zarządzania wydaje niezależna, akredytowana jednostka certyfikująca.
Jak wygląda audyt krok po kroku
Rozmowa (15 min)
Ustalamy zakres i cel audytu.
Analiza
Audytor wiodący ocenia dokumentację i infrastrukturę.
Raport
Szczegółowy raport z priorytetami ryzyk.
Rekomendacje
Plan naprawczy krok po kroku.
Wdrożenie
Wsparcie we wdrożeniu zmian i przygotowaniu do certyfikacji.
Najczęstsze pytania
Czy Promo IT wydaje certyfikat ISO 27001 lub ISO 22301?
Nie – certyfikację systemu zarządzania wydaje niezależna, akredytowana jednostka certyfikująca. Nasz audytor wiodący, certyfikowany przez TÜV NORD, przygotowuje firmę do tego procesu: przeprowadza gap-analizę, pomaga przygotować dokumentację i wdrożyć rekomendacje.
Ile trwa taki audyt?
Zależy od skali infrastruktury i zakresu audytu – ustalamy to indywidualnie po wstępnej rozmowie i analizie potrzeb.
Czy audyt obejmuje tylko IT, czy też procedury organizacyjne?
Obie normy (ISO 27001 i ISO 22301) obejmują zarówno warstwę techniczną, jak i organizacyjną – politykę dostępu, procedury awaryjne, dokumentację i odpowiedzialności w firmie.
