ISO 27001 İnformasiya
Təhlükəsizliyi
ISO 27001 hansı məlumatın sizdə olduğunu, harada saxlandığını və ona kimin girişi olduğunu qaydaya salmağı tələb edir. Üzərinə giriş nəzarəti, ehtiyat nüsxə və hadisəyə reaksiya qaydaları qurulur. Sertifikat müştəri məlumatının qorunduğunu və bu qaydalara əməl olunduğunu beynəlxalq səviyyədə tanınan sənədlə təsdiqləyir.
ISO 27001 nəyi sübut edir?
Məlumatın qorunmasının bir nəfərin diqqətinə yox, qaydalara bağlandığını göstərir.
İş üç sualdan başlayır: sizdə hansı məlumat var, harada saxlanılır, kimlərin ona çıxışı olmalıdır. Cavablar aydın olandan sonra üzərinə nəzarətlər qurulur, giriş hüquqları, ehtiyat nüsxə və bərpa, dəyişikliklərin idarə olunması, hadisəyə reaksiya qaydası və işçi davranışı. Hər nəzarətin niyə seçildiyi riskə görə əsaslandırılır.
Bu, texniki və ya İT sertifikatı deyil. Antivirus, proqram təminatı və ya avadanlıq sertifikatlaşdırılmır, sertifikatlaşdırılan idarəetmə sistemidir. Sənəd sizin sındırılmayacağınızı da bildirmir; bildirdiyi şey riskləri tanıdığınız, nəzarətləri qurduğunuz və hadisə baş verəndə nə edəcəyinizin əvvəlcədən müəyyən olmasıdır.
Soruşanlar getdikcə artır: banklar, iri korporativ müştərilər, dövlət podratları və xarici tərəfdaşlar. Bir çoxu əvvəlcə uzun təhlükəsizlik anketləri göndərir, sertifikat isə həmin anketlərin çoxunu əvəz edir.
Bu xidmət kimə lazımdır.
- Qərb bazarına satış edən İT, SaaS və outsourcing şirkətləri
- Maliyyə və sığorta təşkilatları
- Dövlət və ya müştəri məlumatı ilə işləyən podratçılar
- Müştəriləri təchizatçı təhlükəsizliyini auditdən keçirən hər biznes
Bu bəndlərdən biri sizsinizsə, danışmağa dəyər.
Təklif alınNə alırsınız.
Təhvil paketi
06 bənd- Üç il etibarlı, akkreditə olunmuş ISO 27001:2022 sertifikatı
- Açıq yoxlama səhifəsində onlayn təsdiqlənən sertifikat qeydi
- Mərhələ 1 hazırlıq baxışının nəticəsi: boşluqlar əsas auditdən əvvəl, siyahı ilə
- İki mərhələli sertifikatlaşdırma auditinin hesabatı və uyğunsuzluq qeydləri
- Müstəqil qərar verənin təsdiqlədiyi sertifikatlaşdırma qərarı
- İllik nəzarət audit proqramı və dövrün sonunda yenidən sertifikatlaşdırma
Bizi seçməyin 3 səbəbi.
Uzun təhlükəsizlik anketlərini bir sertifikatla əvəz edirik, özü də yoxlanıla bilən sertifikatla.
-
Audit Tətbiqolunma Bəyanatına görə aparılır.
Hansı nəzarətin niyə seçildiyi və niyə seçilmədiyi ayrıca yoxlanılır. Bu, giriş-nüsxə siyahısı ilə keçilən audit deyil, bankın təchizatçı yoxlamasında da fərqi elə burada görünür.
-
Nəzarətlər şirkətin ölçüsünə və risk profilinə uyğunlaşdırılır.
Kiçik İT şirkəti böyük bankın nəzarət yükünü daşımır. Tətbiqolunma Bəyanatı yalnız sizə aid olan nəzarətləri seçir, qalanının niyə seçilmədiyi əsaslandırılır.
-
SOC 2 ilə fərqi audit təklifindən əvvəl aydınlaşdırırıq.
ISO 27001 qlobal tanınan akkreditə olunmuş sertifikatdır (attestat AZ 03.0031.01.26), SOC 2 isə ABŞ-mərkəzli attestasiyadır. Tərəfdaşınızın hansını istədiyini birlikdə dəqiqləşdiririk.
Sual-cavab.
Üç il, sistemin hələ də işlədiyini təsdiqləyən illik nəzarət auditləri şərti ilə. Üçüncü ildə yenidən sertifikatlaşdırma auditi dövrü yeniləyir.
Bəli. General Group Co. Azərbaycan Akkreditasiya Mərkəzi tərəfindən AZS ISO/IEC 17021-1:2021 üzrə akkreditə olunub (attestasiya AZ 03.0031.01.26), ona görə verdiyimiz sertifikatlar özünübəyan deyil, müstəqil tanınır.
Hər kəs yoxlaya bilər. Verdiyimiz hər sertifikat istənilən vaxt açıq yoxlama səhifəmiz vasitəsilə onlayn yoxlanıla bilər: hesab yox, sorğu yox, gözləmə yox.
Xeyr. Qərəzsizlik qaydaları sertifikatlaşdırma qurumunun özünün qurduğu sistemi sertifikatlaşdırmasını qadağan edir. Daxili olaraq və ya müstəqil məsləhətçi ilə hazırlanmış sistemi sertifikatlaşdıra bilərik, prosedurlarımız auditin nəyi yoxlayacağını dəqiq izah edir.
ISO 27001 qlobal tanınan akkreditə olunmuş sertifikatdır, SOC 2 isə ABŞ-mərkəzli attestasiyadır. Hansının lazım olduğunu Qərb tərəfdaşınızın konkret tələbi müəyyənləşdirir, bunu birlikdə aydınlaşdırırıq.
Xeyr, nəzarət vasitələri şirkətin ölçüsünə və risk profilinə uyğunlaşdırılır. Tətbiqolunma Bəyanatı yalnız sizə aid olan nəzarətləri seçir.
Xeyr, bu, ayrı hüquqi öhdəlikdir. ISO 27001 məlumat idarəetməsinin strukturlu və auditdən keçmiş olduğunu göstərir, qanuni uyğunluğun formal təsdiqi deyil.
Getdikcə daha çox, bəli. Həssas məlumatla işləyən təchizatçıdan struktur təhlükəsizlik sübutu istəyirlər, sertifikat bunun qısa cavabıdır.
Bunun sizə uyğun olduğuna əmin deyilsiniz? Vəziyyətinizi bizə yazın, həmin gün cavab veririk.
Əlaqə saxlayınISO Sertifikatlaşdırma üzrə daha çox.
Vəziyyətinizi bir-iki cümlə ilə yazın — adlı mütəxəssis həmin iş günü aydın cavab verir. Zəng, WhatsApp və ya qısa forma, sizə uyğun olan.