Implementátor ISMS

circle

Ne, tu rybu vám nedáme. Ale jestli chcete, naučíme vás rybařit.

Stejně tak od nás nečekejte nabídku implementace ISMS tzv. na klíč. Chceme, aby váš systém byl doopravdy váš. Nechceme dělat něco za vás, ale společně s vámi.

Nabízíme vám službu „porodního asistenta“, který vám pomůže se zavedením „vašeho“ ISMS. Náš konzultant bude v rámci společného implementačního týmu plně uplatňovat své kompetence z oblasti implementace, řízení a auditu ISMS a bude vám tak nápomocen na cestě od početí po zavedení nebo případnou certifikaci ISMS.

Výstupem této společné činnosti bude systém řízení splňující veškeré požadavky zákazníka/rodiče, normy či zákona. Při implementaci se řídíme  pravidlem Adopt and Adapt (osvojit a přizpůsobit). Tento přístup napomáhá k tomu, že systém ISMS bude následně dobře spravovatelný a dlouhodobě udržitelný. A tak zatímco náš asistent odchází rodit zase někam jinam, Vy budete schopni se o váš systém nadále starat, rozvíjet jej a neustále jej zlepšovat.

Certifikovaný systém by neměl být váš strop, ale základ pro budování ještě robustnějších bezpečnostních programů. Být v souladu vás primárně chrání před auditory, ne před útočníky. Útočníky nezajímá, jak moc jste v souladu s tím či oním, ale jak reálně chráníte svá data.

Certifikaci ISMS lze doplnit o certifikaci dle normy ISO/IEC 27701, jež nastavuje rámec pro zpracování osobních údajů nejen pro správce, ale i zpracovatele osobních údajů. Její zavedení vede v organizaci k dosažení kontroly nad zpracováním osobních údajů a nastavení procesů zmírňujících nebo eliminujících možná rizika. ISO/IEC 27701 je rozšířením ISO řady 27000, kde jsou obecná pravidla ISMS uplatňována na osobní údaje v intencích požadavků GDPR.

Máte zájem o službu? Napište nám zprávu: