ISO 27001: informacijska sigurnost koju možete dokazati
ISO 27001 implementacija pomaže organizacijama uspostaviti sustav upravljanja informacijskom sigurnošću (ISMS), zaštititi povjerljive podatke i pripremiti se za certifikaciju prema ISO/IEC 27001:2022 normi. Pružamo savjetovanje, izradu dokumentacije, implementaciju ISMS-a, interne audite i pripremu za certifikacijski audit diljem Hrvatske.
Što je ISO 27001:2022?
ISO/IEC 27001:2022 je međunarodni standard koji definira zahtjeve za sustav upravljanja informacijskom sigurnošću (ISMS). Implementacija ovog standarda pomaže organizacijama da zaštite povjerljive podatke, održe integritet informacija i osiguraju dostupnost podataka, uz usklađenost s propisima poput GDPR-a.
Informacijska sigurnost nije proizvod koji se jednom kupi nego sustav koji se živi: certifikat je samo dokaz da taj sustav stvarno radi.
Zašto implementirati ISO 27001?
Audit ISO 27001 po narudžbi trećih strana
Uz implementaciju, nudimo i audit ISO 27001 sustava za interne potrebe ili po zahtjevu trećih strana. Naše usluge audita uključuju provjeru usklađenosti sa zahtjevima standarda, identifikaciju rizika i preporuke za poboljšanja.
Naš proces implementacije ISO 27001 sustava
Analiza stanja
Politike i procedure
Edukacija
Implementacija
Interni audit
Često postavljana pitanja
Što je ISO 27001:2022 i zašto je važan?
ISO 27001:2022 je međunarodni standard za sustav upravljanja informacijskom sigurnošću (ISMS), koji pomaže organizacijama u zaštiti podataka, usklađenosti s regulativama i jačanju povjerenja klijenata.
Koliko traje proces implementacije ISO 27001 u Hrvatskoj?
Vrijeme implementacije ISO 27001 sustava ovisi o veličini organizacije i kompleksnosti procesa, ali u prosjeku traje između 3 i 9 mjeseci.
Koje su koristi od certifikacije ISO 27001?
Certifikacija ISO 27001 povećava sigurnost podataka, poboljšava ugled tvrtke, olakšava usklađivanje s GDPR-om i može biti uvjet za dobivanje određenih ugovora ili partnerstava.
Kako izgleda audit ISO 27001 sustava?
Audit ISO 27001 uključuje pregled politike sigurnosti, procedura, rizika i kontrolnih mjera kako bi se osigurala usklađenost s međunarodnim standardima.
Je li ISO 27001 certifikat obavezan za usklađenost s GDPR-om?
Ne, ISO 27001 nije zakonski obavezan za GDPR usklađenost, ali značajno olakšava dokazivanje odgovarajućih mjera sigurnosti prema GDPR zahtjevima.
Što uključuje implementacija ISO 27001?
Analizu razlika, procjenu rizika, izjavu o primjenjivosti, politike i procedure, uvođenje sigurnosnih kontrola, edukaciju zaposlenika, interni audit i pripremu za certifikaciju. Sve prilagođeno veličini organizacije, bez dokumentacije radi dokumentacije.
Kako se provodi procjena rizika prema ISO 27001?
Popiše se informacijska imovina, za svaku se procijene prijetnje i ranjivosti te vjerojatnost i posljedice po dogovorenim kriterijima. Rezultat određuje koje se kontrole iz standarda primjenjuju, pa sustav štiti ono što vas stvarno može zaboljeti.
Koja dokumentacija je potrebna za ISO 27001?
Politika sigurnosti, procjena rizika i izjava o primjenjivosti, procedure za ključne kontrole (pristupi, incidenti, backup, dobavljači) te zapisi provedbe. Auditori traže da dokumentacija odgovara praksi, ne obrnuto.
Koje kontrole zahtijeva ISO 27001 standard?
Standard (Annex A, izdanje 2022) donosi 93 kontrole u četiri skupine: organizacijske, ljudske, fizičke i tehnološke. Ne primjenjuju se sve: izjava o primjenjivosti definira koje su relevantne za vaše rizike i zašto.
Kako se formira cijena implementacije ISO 27001?
Radimo po satnici od 120 EUR, a broj sati ovisi o veličini organizacije, opsegu sustava i zatečenom stanju. Detaljnu razradu troškova smo opisali u članku koliko košta implementacija ISO 27001, a okvir je u cjeniku.
Želite jasnu sliku gdje ste s ISO 27001? Petnaest minuta razgovora je dovoljno. Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prve konzultacije su besplatne i bez obveze.
Prije početka projekta korisno je znati najčešće greške kod implementacije ISO 27001, a pružatelji fiskalizacijskih usluga neka pročitaju treba li ISO/IEC 27001 za Fiskalizaciju 2.0.
Kako to izgleda u praksi, pogledajte case study Sport Live grupe: ISO 27001 i ISO 9001 kroz cijelu grupu, uz SOC 2 mapiranje i DPO uslugu.
Niste sigurni trebate li naše usluge?
Pošaljite nam kratki opis, ne naplaćujemo prve konzultacije


