ISO 27001 İnformasiya
Təhlükəsizliyi

ISO 27001 hansı məlumatın sizdə olduğunu, harada saxlandığını və ona kimin girişi olduğunu qaydaya salmağı tələb edir. Üzərinə giriş nəzarəti, ehtiyat nüsxə və hadisəyə reaksiya qaydaları qurulur. Sertifikat müştəri məlumatının qorunduğunu və bu qaydalara əməl olunduğunu beynəlxalq səviyyədə tanınan sənədlə təsdiqləyir.

İzah

ISO 27001 nəyi sübut edir?

Məlumatın qorunmasının bir nəfərin diqqətinə yox, qaydalara bağlandığını göstərir.

İş üç sualdan başlayır: sizdə hansı məlumat var, harada saxlanılır, kimlərin ona çıxışı olmalıdır. Cavablar aydın olandan sonra üzərinə nəzarətlər qurulur, giriş hüquqları, ehtiyat nüsxə və bərpa, dəyişikliklərin idarə olunması, hadisəyə reaksiya qaydası və işçi davranışı. Hər nəzarətin niyə seçildiyi riskə görə əsaslandırılır.

Bu, texniki və ya İT sertifikatı deyil. Antivirus, proqram təminatı və ya avadanlıq sertifikatlaşdırılmır, sertifikatlaşdırılan idarəetmə sistemidir. Sənəd sizin sındırılmayacağınızı da bildirmir; bildirdiyi şey riskləri tanıdığınız, nəzarətləri qurduğunuz və hadisə baş verəndə nə edəcəyinizin əvvəlcədən müəyyən olmasıdır.

Soruşanlar getdikcə artır: banklar, iri korporativ müştərilər, dövlət podratları və xarici tərəfdaşlar. Bir çoxu əvvəlcə uzun təhlükəsizlik anketləri göndərir, sertifikat isə həmin anketlərin çoxunu əvəz edir.

Kimlər üçündür

Bu xidmət kimə lazımdır.

  • Qərb bazarına satış edən İT, SaaS və outsourcing şirkətləri
  • Maliyyə və sığorta təşkilatları
  • Dövlət və ya müştəri məlumatı ilə işləyən podratçılar
  • Müştəriləri təchizatçı təhlükəsizliyini auditdən keçirən hər biznes

Bu bəndlərdən biri sizsinizsə, danışmağa dəyər.

Təklif alın
Nə təklif edirik

alırsınız.

Təhvil paketi

06 bənd
  • Üç il etibarlı, akkreditə olunmuş ISO 27001:2022 sertifikatı
  • Açıq yoxlama səhifəsində onlayn təsdiqlənən sertifikat qeydi
  • Mərhələ 1 hazırlıq baxışının nəticəsi: boşluqlar əsas auditdən əvvəl, siyahı ilə
  • İki mərhələli sertifikatlaşdırma auditinin hesabatı və uyğunsuzluq qeydləri
  • Müstəqil qərar verənin təsdiqlədiyi sertifikatlaşdırma qərarı
  • İllik nəzarət audit proqramı və dövrün sonunda yenidən sertifikatlaşdırma
Niyə biz

Bizi seçməyin 3 səbəbi.

Uzun təhlükəsizlik anketlərini bir sertifikatla əvəz edirik, özü də yoxlanıla bilən sertifikatla.

  • Audit Tətbiqolunma Bəyanatına görə aparılır.

    Hansı nəzarətin niyə seçildiyi və niyə seçilmədiyi ayrıca yoxlanılır. Bu, giriş-nüsxə siyahısı ilə keçilən audit deyil, bankın təchizatçı yoxlamasında da fərqi elə burada görünür.

  • Nəzarətlər şirkətin ölçüsünə və risk profilinə uyğunlaşdırılır.

    Kiçik İT şirkəti böyük bankın nəzarət yükünü daşımır. Tətbiqolunma Bəyanatı yalnız sizə aid olan nəzarətləri seçir, qalanının niyə seçilmədiyi əsaslandırılır.

  • SOC 2 ilə fərqi audit təklifindən əvvəl aydınlaşdırırıq.

    ISO 27001 qlobal tanınan akkreditə olunmuş sertifikatdır (attestat AZ 03.0031.01.26), SOC 2 isə ABŞ-mərkəzli attestasiyadır. Tərəfdaşınızın hansını istədiyini birlikdə dəqiqləşdiririk.

Suallar

Sual-cavab.

Üç il, sistemin hələ də işlədiyini təsdiqləyən illik nəzarət auditləri şərti ilə. Üçüncü ildə yenidən sertifikatlaşdırma auditi dövrü yeniləyir.

Bəli. General Group Co. Azərbaycan Akkreditasiya Mərkəzi tərəfindən AZS ISO/IEC 17021-1:2021 üzrə akkreditə olunub (attestasiya AZ 03.0031.01.26), ona görə verdiyimiz sertifikatlar özünübəyan deyil, müstəqil tanınır.

Hər kəs yoxlaya bilər. Verdiyimiz hər sertifikat istənilən vaxt açıq yoxlama səhifəmiz vasitəsilə onlayn yoxlanıla bilər: hesab yox, sorğu yox, gözləmə yox.

Xeyr. Qərəzsizlik qaydaları sertifikatlaşdırma qurumunun özünün qurduğu sistemi sertifikatlaşdırmasını qadağan edir. Daxili olaraq və ya müstəqil məsləhətçi ilə hazırlanmış sistemi sertifikatlaşdıra bilərik, prosedurlarımız auditin nəyi yoxlayacağını dəqiq izah edir.

ISO 27001 qlobal tanınan akkreditə olunmuş sertifikatdır, SOC 2 isə ABŞ-mərkəzli attestasiyadır. Hansının lazım olduğunu Qərb tərəfdaşınızın konkret tələbi müəyyənləşdirir, bunu birlikdə aydınlaşdırırıq.

Xeyr, nəzarət vasitələri şirkətin ölçüsünə və risk profilinə uyğunlaşdırılır. Tətbiqolunma Bəyanatı yalnız sizə aid olan nəzarətləri seçir.

Xeyr, bu, ayrı hüquqi öhdəlikdir. ISO 27001 məlumat idarəetməsinin strukturlu və auditdən keçmiş olduğunu göstərir, qanuni uyğunluğun formal təsdiqi deyil.

Getdikcə daha çox, bəli. Həssas məlumatla işləyən təchizatçıdan struktur təhlükəsizlik sübutu istəyirlər, sertifikat bunun qısa cavabıdır.

Bunun sizə uyğun olduğuna əmin deyilsiniz? Vəziyyətinizi bizə yazın, həmin gün cavab veririk.

Əlaqə saxlayın
Verdiyimiz hər sertifikat açıq şəkildə yoxlanıla bilər. Sertifikatlaşdırma prosedurlarımız da dərc olunub. Sertifikatı yoxlayın
Əlaqə

Vəziyyətinizi bir-iki cümlə ilə yazın — adlı mütəxəssis həmin iş günü aydın cavab verir. Zəng, WhatsApp və ya qısa forma, sizə uyğun olan.

WhatsApp +994 99 900 99 09