Facebook

Szolgáltatásaink

ISO 27001

Az ISO 27001 (gyakran ISO27001 formában írva) célja a szervezetek információbiztonságának rendszerszintű kezelése, a kockázatok azonosítása és csökkentése. Nem csak IT-biztonság: az emberekre, folyamatokra és a technológiára is kiterjed.

  • GAP analízis
  • Sérülékenységvizsgálat
  • PDCA-ciklus

Érdekel! Részletek

Bizalmasság

Az információkhoz csak az arra jogosultak férhetnek hozzá — nyilvántartott és rendszeresen felülvizsgált jogosultságokkal.

Sértetlenség

Az adatok pontosak, és nem módosultak jogosulatlanul — naplózással és rendszeres auditálással ellenőrizve.

Rendelkezésre állás

Az információk szükség esetén elérhetők — mentéssel, helyreállítási tesztekkel, redundanciával.

Fő elemei

  • Kockázatértékelés és -kezelés
  • Vezetői elkötelezettség
  • Biztonsági szabályzatok
  • Hozzáférés-ellenőrzés
  • Képzés és tudatosság
  • Rendszeres audit és folyamatos fejlesztés (PDCA-ciklus: Plan-Do-Check-Act)

Kinek ajánlott?

Minden olyan szervezetnek, amely érzékeny vagy üzletileg kritikus információkat kezel — például a pénzügyi szektorban, az egészségügyben, az IT-ban vagy kormányzati szerveknél.

Miért érdemes bevezetni?

Hat ok, amiért a tanúsítás nem csak papír, hanem üzleti eszköz.

  1. Adatvédelem és kockázatkezelés — az érzékeny információk védelme strukturált keretek között, a kockázatok azonosításával, értékelésével és csökkentésével.
  2. Ügyfélbizalom növelése — a tanúsítás bizonyítja, hogy a vállalat komolyan veszi az adatbiztonságot; előnyt jelent versenytársakkal szemben, különösen B2B és nemzetközi kapcsolatokban.
  3. Jogszabályi megfelelés — támogatja az olyan kötelezettségek teljesítését, mint a GDPR vagy más adatvédelmi jogszabályok.
  4. Üzletmenet-folytonosság — felkészíti a vállalatot vészhelyzetek kezelésére (kibertámadás, adatvesztés), csökkenti a leállásból származó veszteségeket.
  5. Belső folyamatok fejlesztése — átláthatóbbá és hatékonyabbá teszi az információkezelést, növeli a szervezeti tudatosságot.
  6. Folyamatos fejlesztés — a PDCA-modell, a rendszeres belső auditok és vezetői felülvizsgálatok garantálják az aktualizáltságot.

A tanúsítás további előnyei: nemzetközi elismertség, piacra jutási előnyök (állami vagy nemzetközi tendereknél elvárás lehet), a partneri kapcsolatok erősítése. Egy szervezet hivatalosan is tanúsíttathatja, hogy megfelel a szabványnak — ezt akkreditált tanúsító szervezetek végzik.

ISO 27001 bevezetés és üzemeltetés

A felkészítéstől a napi üzemeltetésig — dokumentáltan, ellenőrizhetően.

Felkészítés

  • Védelmi és hálózatbiztonsági megoldások tervezése, szállítása, üzemeltetése
  • GAP analízis — a meglévő szabályzatok, eljárások és rendszerek átvilágítása, a hiányosságok azonosítása a szabvány követelményeihez képest
  • Sérülékenységvizsgálat
  • IT vészhelyzeti forgatókönyvek (disaster recovery plan) kialakítása
  • Irányelvek, eljárások és szabályzatok kidolgozása

Üzemeltetés


Ezeknek a feladatoknak rendszeres tevékenységként, dokumentált módon és ellenőrizhető formában kell megvalósulniuk, összhangban az ISO/IEC 27001 követelményeivel.

Hozzáférés-kezelés

Jogosultságok nyilvántartása és rendszeres felülvizsgálata, a legkisebb jogosultság elve, be- és kiléptetési folyamatok.

Mentés és visszaállítás

Rendszeres mentések, dokumentált és tesztelt eljárások, helyreállítási tesztek az üzletmenet-folytonosságért.

Monitorozás

Hálózatok, szerverek, végpontok folyamatos felügyelete, naplózás, anomáliák és behatolásjelek észlelése (SIEM).

Patch management

Operációs rendszerek és alkalmazások frissítése, a sérülékenységek időben történő befoltozása, automatizált eljárásokkal.

Vírus- és végpontvédelem

Vírusirtók, EDR/XDR megoldások telepítése és karbantartása, fenyegetésészlelés és válaszintézkedések.

Házirendek betartása

Technikai megfelelés a szabályzatoknak, titkosítás, a hozzáférés naplózása és rendszeres auditálása.

Vészhelyzeti tervek

Kritikus rendszerek visszaállítási eljárásainak tesztelése, redundancia és failover-mechanizmusok.

Képzés és tudatosság

Felhasználók technikai támogatása, rendszerhasználati irányelvek és tudatossági kampányok IT oldalról.

A leggyakoribb kérdések

Két kérdés kerül elő szinte mindig, mielőtt bárki belevág. Mindkettőre írtunk egy külön oldalt.

Mennyi idő a bevezetés?

Jellemzően 6–12 hónap. Mi gyorsítja, mi lassítja, és miért nem lehet néhány hét alatt megcsinálni?

Ütemterv és audit

NIS2 vagy ISO 27001?

Kötelező vagy önkéntes, tanúsítvány vagy hatósági felügyelet — és mekkora a két felkészülés közötti átfedés.

Összehasonlítás

Ingyenes önteszt

Hol tart most a cége?

A bevezetés a jelenlegi állapot felmérésével kezdődik. Ugyanaz a kérdéssor, amivel nálunk egy ISO 27001/NIS2 projekt indul — kiszedve belőle a huszonhét legfontosabb kérdés. Öt perc, és látja, mennyi a tényleges távolság a szabvány követelményeitől.

  • 27 kérdés · 5 perc
  • Letölthető minták
  • A válaszok nem hagyják el a böngészőt

Kitöltöm a tesztet Regisztráció és e-mail-cím nélkül.

Beszéljük át az eredményt

Az önteszt megmutatja a hiányokat, de a sorrendet és a hatókört együtt érdemes eldönteni — az már konzultáció. Az első helyszíni kiszállás, felmérés és konzultáció díjmentes.

Kérek egy GAP analízistMennyi idő a bevezetés?