Drošības politiku un procedūru izstrāde
Organizācijas riskiem, pienākumiem un regulējuma prasībām pielāgotas politikas, standarti, procedūras un darba instrukcijas.
Rakstiska pārvaldības dokumentācija nosaka atbildīgos, nepieciešamās kontroles un kārtību, kā regulāri veic un pierāda drošības darbības. Bez tās ieviešana kļūst nekonsekventa un grūti auditējama.
Izstrādājam dokumentāciju atbilstoši piemērojamajām NIS2, GDPR, nozaru, līgumu, apdrošināšanas un ISO/IEC 27001 prasībām, izmantojot organizācijas faktiskajai videi atbilstošu valodu un procesus.
Kā tas notiek
-
01
Prasību analīze
Esošās dokumentācijas izvērtēšana, regulējuma kartēšana un intervijas.
-
02
Dokumentācijas izstrāde
Politiku hierarhija: politikas, standarti, procedūras un instrukcijas.
-
03
Ieviešanas atbalsts
Pārskate, apstiprināšana, ieviešana, apmācība un mērīšana.
Komplekti
- Pamata
- Pamata politiku kopums atbilstoši jūsu pienākumiem.
- Paplašinātais Populārs
- Pilna hierarhija ar standartiem un procedūrām.
- Uzņēmumiem
- ISO 27001 saskaņota ISMS dokumentācija.
Biežāk uzdotie jautājumi
Kā jūs nodrošināt, ka politikas atbilst mūsu kultūrai?
Intervējam attiecīgās ieinteresētās puses, lai izprastu darbību, lēmumu tiesības, esošās kontroles un praktiskos ierobežojumus. Melnrakstus pārskata personas, kas būs atbildīgas par to ieviešanu, lai gala dokumenti būtu praktiski lietojami, nevis no ikdienas darba atrautas vispārīgas veidnes.
Vai mums vajadzīga atsevišķa dokumentācija dažādām atbilstības prasībām?
Nē. Mēs veidojam integrētus politiku ietvarus, kas vienlaikus risina vairākas normatīvās prasības. Savstarpējo atsauču matricas parāda, kā politikas atbilst dažādiem pienākumiem.
Kā nodrošināt, ka darbinieki ievēro politikas?
Politiku efektivitāte atkarīga no ieviešanas stratēģijas. Mēs sniedzam vadību par komunikāciju, apmācību, mērīšanu un atbildības mehānismiem.
Cik bieži jāatjaunina drošības politikas?
Vismaz reizi gadā dokumentācija jāpārskata. Papildus atjauninājumi jāveic pēc būtiskām izmaiņām, nopietniem incidentiem vai jaunu tehnoloģiju/regulējumu parādīšanās.
Vai izmantojat veidnes vai izstrādājat pielāgotu dokumentāciju?
Mēs izmantojam hibrīdpieeju. Mūsu standarta ietvari nodrošina struktūru, savukārt pielāgots saturs risina jūsu konkrēto biznesa kontekstu un prasības.
Noderīgi rīki
- Noteikt testa tvērumu
Sagatavojiet testa tvēruma aprakstu vienas minūtes laikā
- NIS2 / DORA tvēruma pārbaude
Pārbaudiet, vai regulējums attiecas uz jūsu organizāciju
- Drošības brieduma novērtējums
Novērtējiet organizāciju sešās drošības jomās
Visi pakalpojumi
- CISO kā pakalpojums
Pieredzējusi drošības vadība bez pilnas slodzes amata izveides.
- NIS2 un ISO 27001 gatavība
Novērtējiet trūkumus un sagatavojiet pierādījumus NIS2 un ISO/IEC 27001 prasībām.
- DORA atbilstība un noturības testēšana
DORA pārvaldības, noturības testēšanas un TLPT atbalsts finanšu vienībām.
Noteikt testa tvērumu
[email protected] +371 2256 5353
Tieša saziņa ar pieredzējušu speciālistu · atbilde 24 stundu laikā · NDA pēc pieprasījuma