Audyty i oceny certyfikacyjne ISO/IEC; jesteśmy gotowi, gdy Ty jesteś! Zadzwoń +1 (888) 896-7580 dzisiaj.
-
Audyt ISO 27000 (27001, 27002 i 27005). Jesteśmy gotowi, kiedy Ty będziesz gotowy!
- Czego można się spodziewać
- Kompleksowe usługi audytu ISO 27000 (27001, 27002 i 27005)
- Nie otrzymujesz zwykłego certyfikatu. Otrzymujesz certyfikat Lazarus Alliance!
- Chcemy być Twoim partnerem i audytorem ISO 27000 (27001, 27002 i 27005) pierwszego wyboru! Aby uzyskać dodatkowe informacje, skontaktuj się z nami za pomocą formularza po prawej stronie lub dzwoniąc pod numer 1-888-896-7580.
Profesjonaliści z Lazarus Alliance są całkowicie oddani Tobie i Twojej firmie, audytowi certyfikacji ISO 27000 (27001, 27017, 27018 i 27701), audytowi certyfikacji ISO 9000 (9001 i 90003) i innym. Niezależnie od tego, czy reprezentujesz sektor prywatny czy publiczny, jesteśmy gotowi na współpracę z Twoimi organizacjami. Nasi konkurenci mogą chcieć trzymać Ciebie i Twoich pracowników w nieświadomości, jeśli chodzi o bezpieczeństwo, ryzyko, prywatność i zarządzanie, mając nadzieję na ukrycie ich metodologii i wiedzy specjalistycznej. My nie przepisujemy tej filozofii. Wierzymy, że najlepsze podejście jest przejrzyste i zbudowane na partnerstwie opartym na zaufaniu i wiarygodności, tworząc zrównoważony rozwój w Twojej organizacji.
Norma ISO/IEC 27001 określa wymagania dotyczące ustanawiania, wdrażania, utrzymywania i ciągłego doskonalenia systemu zarządzania bezpieczeństwem informacji w kontekście organizacji. Obejmuje ona również wymagania dotyczące oceny i traktowania ryzyk bezpieczeństwa informacji dostosowanych do potrzeb organizacji. Wymagania określone w normie ISO/IEC 27001 są ogólne i mają zastosowanie do wszystkich organizacji, niezależnie od ich typu, rozmiaru lub charakteru.
Norma ISO/IEC 27017 podaje wytyczne dotyczące kontroli bezpieczeństwa informacji mających zastosowanie do świadczenia i użytkowania usług w chmurze, zapewniając dodatkowe wskazówki dotyczące wdrażania odpowiednich kontroli określonych w normie ISO/IEC 27002 oraz dodatkowe kontrole z wytycznymi dotyczącymi wdrażania, które odnoszą się konkretnie do usług w chmurze. Norma ISO/IEC 27017 zapewnia kontrole i wskazówki dotyczące wdrażania zarówno dla dostawców usług w chmurze, jak i klientów usług w chmurze.
Kompleksowe usługi w zakresie wstępnej oceny i audytu certyfikacyjnego ISO/IEC
Najczęściej zadawane pytania
Czym jest certyfikacja ISO?
Certyfikacja ISO to niezależna weryfikacja akredytowanej jednostki certyfikującej, potwierdzająca, że organizacja spełnia wymagania normy Międzynarodowej Organizacji Normalizacyjnej (ISO), takiej jak ISO 9001 (zarządzanie jakością) lub ISO 27001 (bezpieczeństwo informacji). Świadczy ona o przestrzeganiu najlepszych światowych praktyk.
Jaka jest różnica pomiędzy normą ISO 27001 a normą ISO 27002?
Norma ISO 27001:2022 określa wymagania dotyczące systemu zarządzania bezpieczeństwem informacji (ISMS) i podlega certyfikacji. Norma ISO 27002:2022 zawiera wytyczne dotyczące wdrażania 93 elementów sterujących z Załącznika A, ale nie podlega certyfikacji.
Na czym polega proces certyfikacji ISO 27001?
Proces certyfikacji ISO 27001 obejmuje:
- Określ zakres i cele ISMS.
- Przeprowadź ocenę ryzyka (ISO 31000 lub 27005).
- Wdrożyć kontrole z załącznika A.
- Dokumentowanie zasad i przeprowadzanie audytów wewnętrznych.
- Zaangażuj się akredytowana jednostka certyfikująca do audytów etapu 1 (dokumentacja) i etapu 2 (wdrożenie).
- Adres ustaleń do certyfikacji.
Jak długo trwa uzyskanie certyfikatu ISO 27001?
Certyfikacja ISO 27001 trwa od 6 do 18 miesięcy, w zależności od zakresu ISMS, złożoności oceny ryzyka i wdrożenia mechanizmów kontroli. Małe organizacje mogą ją uzyskać w ciągu 6-9 miesięcy, większe w ciągu 12-18 miesięcy.
Jak długo trwa uzyskanie certyfikatu ISO 9001?
Certyfikacja ISO 9001 trwa od 3 do 12 miesięcy, w zależności od wielkości organizacji, dojrzałości istniejącego systemu zarządzania jakością (QMS) oraz potrzeb naprawczych. Małe firmy mogą potrzebować od 3 do 6 miesięcy, a większe – od 6 do 12 miesięcy.
Jak uzyskać certyfikat ISO 27001?
Aby uzyskać certyfikat ISO 27001:
-
- Określ zakres ISMS i przeprowadź ocenę ryzyka (ISO 27005).
- Wdrożenie 93 elementów sterujących załącznika A (wersja z 2022 r.).
- Zasady dotyczące dokumentów i rejestrów aktywów.
- Przeprowadzanie audytów wewnętrznych i przeglądów zarządzania.
- Zatrudnij akredytowana jednostka certyfikująca do audytów etapu 1 i etapu 2.
- Utrzymuj ciągłe doskonalenie.
Skontaktuj się z nami, aby uzyskać więcej informacji
Czego można się spodziewać
Wyróżnij się na tle konkurencji zapewniając niezależną weryfikację, czy Twój system zarządzania bezpieczeństwem informacji spełnia wymagania tego uznawanego na całym świecie standardu bezpieczeństwa informacji.
Katalog certyfikatów
Lazarus Alliance prowadzi publiczny rejestr wszystkich certyfikatów wydanych przez organ certyfikujący. Celem tego rejestru jest umożliwienie osobom trzecim, które otrzymały certyfikat, potwierdzenia legalności i aktualności dokumentu bez konieczności kontaktowania się z przedstawicielem Lazarus Alliance.
