Nejasný rozsah
Na začátku si ujasněte, které služby, týmy a pracoviště připravujete. Jinak můžete sbírat podklady k něčemu jinému, než se bude posuzovat.
Informační bezpečnost
Dejte přípravě na ISO/IEC 27001 společný prostor. Propojte požadavky s podklady a mějte jasno v tom, kdo drží další krok.
Domluvit ukázku pro ISO/IEC 27001Konkrétní dostupnost rámce, verze a funkcí potvrdíme při ukázce.
STANDARD SROZUMITELNĚ
ISO/IEC 27001 je mezinárodní norma pro systém řízení bezpečnosti informací (ISMS). Pomáhá řídit rizika kolem dat, lidí, procesů a technologií — podle skutečného fungování vaší firmy.
Pro firmy, které pracují s citlivými informacemi nebo potřebují zákazníkům doložit úroveň jejich ochrany.
Vymezit rozsah
Propojit rizika a podklady
Kontrolovat a zlepšovat
NAŠE DOPORUČENÍ PRO PŘÍPRAVU
Na začátku si ujasněte, které služby, týmy a pracoviště připravujete. Jinak můžete sbírat podklady k něčemu jinému, než se bude posuzovat.
U každého podkladu si položte otázku: co dokládá, kdo za něj odpovídá a odpovídá tomu, jak skutečně pracujeme?
Průběžná kontrola úkolů a rizik je udržitelnější než dohledávání všeho před termínem auditu.
S ČÍM POMÁHÁ BEE-READY
Dokumenty a jejich aktuální verze pohromadě.
Podklady navázané na konkrétní práci.
Odpovědnosti a termíny, které tým vidí.
Bezpečnostní politika čeká na kontrolu. V přehledu najdete dokument, odpovědnou osobu a další úkol vedle sebe.
Prohlédnout pracovní prostředíBee-ready podporuje přípravu na audit. Nevydává certifikace ani TISAX labely.