Bizalmasság
Az információkhoz csak az arra jogosultak férhetnek hozzá — nyilvántartott és rendszeresen felülvizsgált jogosultságokkal.
Szolgáltatásaink
Az ISO 27001 (gyakran ISO27001 formában írva) célja a szervezetek információbiztonságának rendszerszintű kezelése, a kockázatok azonosítása és csökkentése. Nem csak IT-biztonság: az emberekre, folyamatokra és a technológiára is kiterjed.
Az információkhoz csak az arra jogosultak férhetnek hozzá — nyilvántartott és rendszeresen felülvizsgált jogosultságokkal.
Az adatok pontosak, és nem módosultak jogosulatlanul — naplózással és rendszeres auditálással ellenőrizve.
Az információk szükség esetén elérhetők — mentéssel, helyreállítási tesztekkel, redundanciával.
Minden olyan szervezetnek, amely érzékeny vagy üzletileg kritikus információkat kezel — például a pénzügyi szektorban, az egészségügyben, az IT-ban vagy kormányzati szerveknél.
Hat ok, amiért a tanúsítás nem csak papír, hanem üzleti eszköz.
A tanúsítás további előnyei: nemzetközi elismertség, piacra jutási előnyök (állami vagy nemzetközi tendereknél elvárás lehet), a partneri kapcsolatok erősítése. Egy szervezet hivatalosan is tanúsíttathatja, hogy megfelel a szabványnak — ezt akkreditált tanúsító szervezetek végzik.
A felkészítéstől a napi üzemeltetésig — dokumentáltan, ellenőrizhetően.
Ezeknek a feladatoknak rendszeres tevékenységként, dokumentált módon és ellenőrizhető formában kell megvalósulniuk, összhangban az ISO/IEC 27001 követelményeivel.
Jogosultságok nyilvántartása és rendszeres felülvizsgálata, a legkisebb jogosultság elve, be- és kiléptetési folyamatok.
Rendszeres mentések, dokumentált és tesztelt eljárások, helyreállítási tesztek az üzletmenet-folytonosságért.
Hálózatok, szerverek, végpontok folyamatos felügyelete, naplózás, anomáliák és behatolásjelek észlelése (SIEM).
Operációs rendszerek és alkalmazások frissítése, a sérülékenységek időben történő befoltozása, automatizált eljárásokkal.
Vírusirtók, EDR/XDR megoldások telepítése és karbantartása, fenyegetésészlelés és válaszintézkedések.
Technikai megfelelés a szabályzatoknak, titkosítás, a hozzáférés naplózása és rendszeres auditálása.
Kritikus rendszerek visszaállítási eljárásainak tesztelése, redundancia és failover-mechanizmusok.
Felhasználók technikai támogatása, rendszerhasználati irányelvek és tudatossági kampányok IT oldalról.
Két kérdés kerül elő szinte mindig, mielőtt bárki belevág. Mindkettőre írtunk egy külön oldalt.
Jellemzően 6–12 hónap. Mi gyorsítja, mi lassítja, és miért nem lehet néhány hét alatt megcsinálni?
Ütemterv és auditKötelező vagy önkéntes, tanúsítvány vagy hatósági felügyelet — és mekkora a két felkészülés közötti átfedés.
ÖsszehasonlításIngyenes önteszt
A bevezetés a jelenlegi állapot felmérésével kezdődik. Ugyanaz a kérdéssor, amivel nálunk egy ISO 27001/NIS2 projekt indul — kiszedve belőle a huszonhét legfontosabb kérdés. Öt perc, és látja, mennyi a tényleges távolság a szabvány követelményeitől.
Kitöltöm a tesztet Regisztráció és e-mail-cím nélkül.
Az önteszt megmutatja a hiányokat, de a sorrendet és a hatókört együtt érdemes eldönteni — az már konzultáció. Az első helyszíni kiszállás, felmérés és konzultáció díjmentes.
Weboldalunk sütiket (cookie-kat) használ a működéshez szükséges alapfunkciók, a látogatottság mérése és — hozzájárulásod esetén — a személyre szabott tartalom/hirdetés biztosítása érdekében. A „Csak a szükségesek" gombra kattintva kizárólag a weboldal működéséhez elengedhetetlen sütiket engedélyezed. Bővebb információ az Adatkezelési tájékoztatóban található.