ISO/IEC-sertifiseringsrevisjon og -vurderinger; vi er klare når du er! Ringe +1 (888) 896-7580 i dag.
Fagfolkene i Lazarus Alliance er fullstendig forpliktet til deg og din bedrifts ISO 27000-sertifiseringsrevisjon (27001, 27017, 27018 og 27701) ISO 9000-sertifiseringsrevisjon (9001 og 90003) og andre. Uansett om du representerer privat sektor eller offentlig sektor, står vi klare til å samarbeide med dine organisasjoner. Konkurrentene våre vil kanskje holde deg og dine ansatte i mørket når det gjelder sikkerhet, risiko, personvern og styring, i håp om å skjule deres metodikk og ekspertise. Vi foreskriver ikke den filosofien. Vi tror den beste tilnærmingen er gjennomsiktig og bygget på et partnerskap utviklet på tillit og troverdighet, og skaper bærekraft i organisasjonen din.
ISO/IEC 27001 spesifiserer kravene for å etablere, implementere, vedlikeholde og kontinuerlig forbedre et styringssystem for informasjonssikkerhet innenfor organisasjonens kontekst. Det inkluderer også krav til vurdering og behandling av informasjonssikkerhetsrisikoer tilpasset organisasjonens behov. Kravene i ISO/IEC 27001 er generiske og er ment å gjelde for alle organisasjoner, uavhengig av type, størrelse eller art.
ISO/IEC 27017 gir retningslinjer for informasjonssikkerhetskontroller som gjelder levering og bruk av skytjenester ved å gi ytterligere implementeringsveiledning for relevante kontroller spesifisert i ISO/IEC 27002 og tilleggskontroller med implementeringsveiledning som spesifikt er relatert til skytjenester. ISO/IEC 27017 gir kontroller og implementeringsveiledning for både skytjenesteleverandører og skytjenestekunder.
Omfattende ISO/IEC forhåndsvurderings- og sertifiseringsrevisjonstjenester
Ofte Stilte Spørsmål
Hva er ISO-sertifisering?
ISO-sertifisering er en tredjepartsvalidering fra et akkreditert sertifiseringsorgan som bekrefter at en organisasjon oppfyller kravene i en ISO-standard (International Organization for Standardization), for eksempel ISO 9001 (kvalitetsstyring) eller ISO 27001 (informasjonssikkerhet). Det viser overholdelse av globale beste praksiser.
Hva er forskjellen mellom ISO 27001 og ISO 27002?
ISO 27001:2022 spesifiserer ISMS-krav og er sertifiserbar. ISO 27002:2022 gir implementeringsveiledning for de 93 kontrollene i vedlegg A, men er ikke sertifiserbar.
Hva er ISO 27001-sertifiseringsprosessen?
ISO 27001-sertifiseringsprosessen inkluderer:
- Definer ISMS-omfang og -mål.
- Gjennomfør en risikovurdering (ISO 31000 eller 27005).
- Implementer kontrollene i vedlegg A.
- Dokumentere retningslinjer og utføre interne revisjoner.
- Engasjere en akkreditert sertifiseringsorgan for revisjoner i trinn 1 (dokumentasjon) og trinn 2 (implementering).
- Ta opp funn for sertifisering.
Hvor lang tid tar det å bli ISO 27001-sertifisert?
ISO 27001-sertifisering tar 6–18 måneder, basert på omfanget av ISMS, kompleksiteten i risikovurderingen og implementeringen av kontrollene. Små organisasjoner kan oppnå det på 6–9 måneder, større på 12–18 måneder.
Hvor lang tid tar det å bli ISO 9001-sertifisert?
ISO 9001-sertifisering tar 3–12 måneder, avhengig av organisasjonens størrelse, eksisterende kvalitetsstyringssystems modenhet og behov for utbedringer. Små bedrifter kan bruke 3–6 måneder, større firmaer 6–12 måneder.
Hvordan blir jeg ISO 27001-sertifisert?
For å oppnå ISO 27001-sertifisering:
-
- Definer ISMS-omfang og utfør en risikovurdering (ISO 27005).
- Implementer 93 kontroller i henhold til vedlegg A (2022-versjonen).
- Dokumentpolicyer og eiendelsregister.
- Gjennomføre interne revisjoner og ledelsesgjennomganger.
- Lei en akkreditert sertifiseringsorgan for revisjoner i trinn 1 og trinn 2.
- Oppretthold kontinuerlig forbedring.
Kontakt oss for mer informasjon
Hva kan man forvente
Skill deg fra konkurrentene dine ved å gi uavhengig bekreftelse på at styringssystemet for informasjonssikkerhet har oppfylt kravene til denne globalt anerkjente informasjonssikkerhetsstandarden.
Sertifikatkatalog
Lazarus Alliance opprettholder et offentlig register for alle sertifikater utstedt av sertifiseringsorganet. Formålet med dette registeret er å gjøre det mulig for tredjeparter, som mottar et sertifikat, å validere legitimiteten og valutaen til dokumentet uten å måtte kontakte en Lazarus Alliance-representant.
