Sandline — Risk Based Security
Комплаєнс

ISO 27001ISO/IEC 27001:2022

Міжнародний стандарт систем управління інформаційною безпекою. Найбільш визнана сертифікація, яку у вас попросить покупець, що зважає на безпеку.

До кого застосовується

ISO/IEC 27001:2022 — фактичний базовий рівень, якого очікують корпоративні клієнти, тендери публічного сектору та більшість страхових андеррайтерів. 93 контролі додатка A згруповані в організаційну, кадрову, фізичну та технологічну родини контролів.

Чого вимагає

  • Документована система управління інформаційною безпекою (ISMS) із планом обробки ризиків
  • Додаток A.5.7: розвідка загроз
  • Додаток A.6.3: обізнаність, освіта та навчання з інформаційної безпеки
  • Додаток A.8.8: управління технічними вразливостями
  • Додаток A.5.24 / A.5.27: управління інцидентами та навчання на інцидентах

Як допомагає Sandline

  • Програма управління вразливостями, що закриває A.8.8 щоквартальними доказами аудиторського рівня
  • Тестування на проникнення як валідація контролів додатка A
  • Програма розвідки загроз, що закриває A.5.7
  • Навчання з обізнаності (A.6.3) з рольовими лабораторіями та оцінюванням кожного учасника
  • Пакет доказів реагування на інциденти для A.5.24 / A.5.27

Заплануйте 30-хвилинну розмову

Розкажіть, якому регулюванню маєте відповідати та які системи входять в обсяг робіт. Протягом трьох робочих днів ми повернемося з описом обсягу та пропозицією з фіксованою ціною.

Записатися на консультацію