Sunteți pe pagina 1din 1

ISO 27001:2018

Tehnologia informatiei. Sisteme de management al securitatii


informatiei. Cerinte.
Standardul ISO 27001 – este standardul international ce contine cerintele pentru Etapele procesului de certificare
un sistem de management al securitatii informatiilor cu scopul de a ajuta ISO 27001
organizatiile sa evalueze riscurile privind securitatea informatiilor si sa Etapa 1 – Implementarea cerintelor sistemului
implementeze masuri de control pentru a putea asigura confidentialitatea, de management ISO 27001
integritatea si disponibilitatea informatiilor.
1.1. Audit de evaluare (diagnostic) al sistemului
Avantajele certificarii sistemului de management conform standardului ISO de management care exista actual in cadrul
27001: firmei.
-credibilitatea, integritatea si increderea conferita clientilor, angajatilor, 1.2. Proiectarea sistemului de management (
partenerilor contractuali si proprietarilor ca informatiile si sistemelor informatice Organigrama, Regulamente, Fise de post,
ale companiei sunt protejate; decizii de numire ). Elaborarea
-conferirea dovezii pentru autoritati ca sunt respectate legile si reglementarile in documentatiei conform cerintelor
vigoare; standardului ISO 27001 (Politica in
-asigurarea unui plan de continuitate al afacerii si de recuperare din dezastru, domeniul sigurantei informatiei ,Obiective,
adecvat organizatiei; Riscuri , Manualul de Management al
-cresterea productivitatii prin reducerea riscurilor operationale si o mai mare sigurantei informatiei , Proceduri ,
disponibilitate in exploatarea sistemelor informatice; Instructiuni si formulare )
-diferentierea fata de alti competitori in cadrul licitatiilor organizate in cadrul 1.3. Implementarea sistemului de management.
sectorului public sau la incheierea unor contracte comerciale, care implica accesul 1.4. Audit intern , Analiza efectuata de
la informatii sau chiar secrete de stat. management Decizia pentru initiere a
-Reducerea semnificativa a costurilor procesului de certificare .
-Creşterea competitivităţii Aceasta etape este realizata de catre un
-Eficienţă îmbunătăţită datorită proceselor optimizate consultant autorizat si specializat in domeniul
-Îmbunătăţirea satisfacţiei clientului şi a angajatului. sudurii si a cerintelor standardului ISO 27001.
-Acceptarea pe liste de furnizori (multe organizaţii cer ca partenerii să fie certificaţi Independent si impartial fata de QUAY AUDIT
conform ISO 27001) UK.
-Reducerea numărului de audituri interne şi reducerea numărului neconformităţilor Etapa 2 – Certificarea sistemului de
-Motivarea angajaţilor management conform cerintelor standardului
-Participarea la licitatii si selectii de oferte. ISO 27001
2.1. Audit initial de certificare
Avantajele certificarii sistemului de management conform cerintelor standardului 2.1.1. Audit stadiul 1
ISO 27001 cu Organismul de cerificare QUAY AUDIT UK : 2.2.2. Audit stadiul 2
2.2.3. Verificarea rapoartelor de audit de catre
-Certificare cu un Organism International de Certificare. Organismul de Certificare QUAY AUDIT UK.
-QUAY AUDIT UK este acreditat de catre Organismul de Acreditare ASCB UK pentru 2.2.4. Emiterea certificatului ISO 27001.
a face audituri de certificare conform standardului ISO 27001. 2.2. Audit anual de supraveghere 1 – dupa 12
-Recunoastere internationala a certificatelor ISO 27001. luni de la emiterea certificatului ISO 27001.
-Certificatele ISO 27001 sunt inregistrate in : INTERNATIONAL REGISTER OF 2.3. Audit anual de supraveghere 2 – dupa 24
QUALITY ASSESSED ORGANIZATION (IRQAO). luni de la emiterea certificatului ISO 27001.
-Timp scurt pentru pentru procesul de auditul de certificare si pentru obtinerea 2.4. Recertificare dupa 36 de luni de la emiterea
certificatului ISO 27001 (maxim30 zile ). certificatului ISO 27001 .
-Preturi competitive .
Valabilitatea certificatelor ISO 27001 este de 3
Care sunt organizatile care pot implementa si certifica sistemul de management ani cu conditia ca auditurile anuale de
conform standardului ISO 27001 : firme din domeniul IT, organizatii care lucreaza , supraveghere sa se efectueze iar raportul de
proceseaza si stocheaza informatii, firme care presteaza servicii si intra in contact audit sa fie pozitiv.
cu informati secrete , firme de paza si protectie, banci , autoritati publice , guverne.

Alege QUAY AUDIT UK , succesul va fii cu tine !!

Contact : INTERNATIONAL CERTIFICATION CONFORMITY SRL Romania , Reprezentant QUAY AUDIT UK


Rodna , Nr.1210, Bistrita-Nasaud , Romania , +0761135644 , debreteniflorin@yahoo.com

S-ar putea să vă placă și