Незалежне оцінювання вашої інформаційної безпеки перед сертифікаційним аудитом: аналіз розривів щодо ISO/IEC 27001, оцінювання ризиків, перевірка заходів контролю, готовність до PCI DSS та безпека OT за ISA/IEC 62443.
Оцінено кожен розділ і кожен захід контролю Додатка A; пріоритезована дорожня карта до сертифікації з оцінкою трудовитрат.
Інвентаризація активів, аналіз загроз і вразливостей, план обробки ризиків і проєкт Положення про застосовність.
Визначення сфери, перевірка заходів контролю та план усунення недоліків для торговців і постачальників послуг, що обробляють дані платіжних карток.
Зони та канали, рівні безпеки й оцінювання програми для промислових систем керування.
Політики, процедури та записи перевіряються на повноту й наявність доказів — ще до того, як про це запитає аудитор.
Навчання з безпеки для персоналу та навчання з СУІБ для власників процесів — див. IMS Academy.
Послуги з підготовки надає окрема команда, а не та, що проводить сертифікаційний аудит. Таке розмежування — вимога акредитації, і саме воно робить майбутній сертифікат переконливим для ваших клієнтів.
Для організації з 50–200 працівників із базовими ІТ-заходами контролю. Ширші сфери та багатомайданчикові СУІБ потребують більше часу; реалістичні строки ми назвемо після першої перевірки.
Опишіть сферу — системи, майданчики, а також чи ви орієнтуєтеся на ISO/IEC 27001, PCI DSS чи обидва.