+359 886 509 100 +359 888 831 244  office@csb-cert.com

ISO 27001

Система за управление на сигурността на информацията

ISO/IEC 27001:2022

Сигурност на информацията, киберсигурност и защита на поверителността. Системи за управление на сигурността на информацията.

Изисквания – Действащ

Какво е ISO/IEC 27001?

Стандартът ISO/IEC 27001 е водещ международен стандарт, чрез който са създадени изисквания към създаването, внедряването, поддържането и непрекъснатото подобряване на системите за управление на сигурността на информацията /СУСИ, ISMS/. Спазването на тези изисквания във висока степен гарантира запазването на  информацията и на нейните 3 основни стълба- поверителност, наличност и цялостност.

Фокусът на ISO/IEC 27001 е върху идентифицирането на информацията и нейното класифициране, върху прецизното анализиране на нейните уязвимости и на заплахите за нея, върху оценяването на рисковете и тяхното ефикасно управление.

От 25.10.2022 г. е в сила новата трета версия на стандарта ISO/IEC 27001:2022, като в рамките на предвидения 3 годишен миграционен период, организациите внедрили и сертифицирали своята ISMS ще трябват да извършват анализ на новите изисквания и да приведат същата в съответствие с тях.

Акценти в системите, базирани на ISO/IEC 27001:2022:

  • Идентификация, анализ и оценяване на рисковете за сигурността на информацията.

  • Избор на подходящи опции за въздействие върху риска и определяне на механизмите за контрол.

  • Изработване на Декларация за приложимост на механизмите за контрол.

  • Разработване на план за въздействие върху риска за сигурността на информацията.

  • Съхраняване на подходяща документирана информация за целите на сигурността на информацията.

Защо система за управление, базирана на ISO/IEC 27001:2022?

Отговорът е еднозначен > Информацията и данните са в основата на бизнес процесите и дейностите на организациите и всяко едно посегателство би могло да застраши тяхното развитие и нормално функциониране.

Ето защо внедряването и поддържането на система за управление на сигурността на информацията е стратегическо решение за всяка една организация, независимо от нейния характер, вид или големина. Поддържането и подобряването на системата за управление на информационната сигурност, както и последващата и сертификация, може да осигури на компанията:

  • Непрекъснатост на бизнеса и нормални условия за реализиране на нейните цели.

  • Повишено доверие от страна на партньори и клиенти.

  • Стабилно пазарно и обществено присъствие на компанията

  • Осъзнато поведение на персонала и благоприятна среда за работа

  • Спазване на нормативните изисквания, свързани със сигурността на информацията

Защо да изберете CSB

Ключови предимства, които гарантират сигурност, качество и устойчиво развитие

Фокус върху клиента

CSB е ангажирана с предоставянето на професионални, бързи и ориентирани към решения услуги в индустрията за сертифициране.

Експертен персонал

Разполагаме с опитен и експертен екип. Ние предоставяме ефективно обслужване на компаниите с нашия екип от специалисти в съответните им области.

Устойчивост

CSB гарантира, че компаниите се подобряват, като следи отблизо всички актуализации и редакции.

Бързина и ефективност

Оптимизирани процеси и ясна комуникация, които съкращават времето за сертификация без компромис с качеството.

Клиенти, които ни се довериха