ISO 27001 стандартын енгізудің жол картасы: GAP талдауынан сертификатқа дейін

Қазақстандық ұйымдар үшін АҚБЖ дайындау және сертификаттау аудитінен өтудің қадамдық жоспары.

ISO 27001 не үшін қажет

ISO/IEC 27001-ақпараттық қауіпсіздікті басқарудың халықаралық стандарты (СМИБ). Қазақстандық ұйымдар үшін сертификаттау серіктестердің сенімін арттырады, реттеушілердің талаптарына сәйкестігін қамтамасыз етеді және АҚ тәуекелдерін басқаруды жүйелейді.

Roadmap енгізу
1 кезең: GAP талдауы (2-4 апта)

Стандарт талаптарына қатысты АҚ-ның ағымдағы жай-күйін бағалау. Сәйкессіздіктерді анықтау және жою жоспарын құру.

2 кезең: тәуекелдерді бағалау (3-4 апта)

Ақпараттық активтерді, қауіптер мен осалдықтарды анықтау. Ықтималдық пен ықтимал зиянды бағалау. Тәуекелдерді өңдеу жоспарын әзірлеу.

3 кезең: құжаттаманы әзірлеу (4-6 апта)

АҚ саясаты, процедуралар, ережелер, қолдану ережесі (SoA). Құжаттама ұйымның нақты процестерін көрсетуі керек.

4 кезең: іске асыру (8-12 апта)

Техникалық және ұйымдастырушылық шараларды іске асыру. Қызметкерлерді оқыту. Инциденттерді бақылау және басқару процестерін енгізу.

5 кезең: ішкі аудит (2-3 апта)

Енгізілген СМИБ стандарт талаптарына сәйкестігін тексеру. Сертификаттау аудитіне дейінгі сәйкессіздіктерді анықтау және жою.

6 кезең: сертификаттау аудиті

Аккредиттелген сертификаттау органының екі сатылы аудиті. 1 кезең-құжаттаманы тексеру, 2 кезең-жергілікті тексеру.

Жобаның басынан бастап ISO 27001 сертификатын алуға дейінгі орташа мерзім ұйымның мөлшері мен жетілуіне байланысты 6 айдан 12 айға дейін.

Другие статьи