ISO 27001 не үшін қажет
ISO/IEC 27001-ақпараттық қауіпсіздікті басқарудың халықаралық стандарты (СМИБ). Қазақстандық ұйымдар үшін сертификаттау серіктестердің сенімін арттырады, реттеушілердің талаптарына сәйкестігін қамтамасыз етеді және АҚ тәуекелдерін басқаруды жүйелейді.
Roadmap енгізу
1 кезең: GAP талдауы (2-4 апта)
Стандарт талаптарына қатысты АҚ-ның ағымдағы жай-күйін бағалау. Сәйкессіздіктерді анықтау және жою жоспарын құру.
2 кезең: тәуекелдерді бағалау (3-4 апта)
Ақпараттық активтерді, қауіптер мен осалдықтарды анықтау. Ықтималдық пен ықтимал зиянды бағалау. Тәуекелдерді өңдеу жоспарын әзірлеу.
3 кезең: құжаттаманы әзірлеу (4-6 апта)
АҚ саясаты, процедуралар, ережелер, қолдану ережесі (SoA). Құжаттама ұйымның нақты процестерін көрсетуі керек.
4 кезең: іске асыру (8-12 апта)
Техникалық және ұйымдастырушылық шараларды іске асыру. Қызметкерлерді оқыту. Инциденттерді бақылау және басқару процестерін енгізу.
5 кезең: ішкі аудит (2-3 апта)
Енгізілген СМИБ стандарт талаптарына сәйкестігін тексеру. Сертификаттау аудитіне дейінгі сәйкессіздіктерді анықтау және жою.
6 кезең: сертификаттау аудиті
Аккредиттелген сертификаттау органының екі сатылы аудиті. 1 кезең-құжаттаманы тексеру, 2 кезең-жергілікті тексеру.
Жобаның басынан бастап ISO 27001 сертификатын алуға дейінгі орташа мерзім ұйымның мөлшері мен жетілуіне байланысты 6 айдан 12 айға дейін.