ВНЕДРЯВАНЕ НА УПРАВЛЕНСКИ СТАНДАРТИ
Вашата оценка 0 от 0 гласа

Ръководството за одитори на информационни системи за управление на сигурността е обновено

Ръководството за одитори на информационни системи за управление на сигурността е обновено
В края на месец януари, 2020 г. беше актуализиран международният стандарт за насоки за одит на ISMS. Запазването на чувствителна за компанията и за безопасността на личните данни информация е не само необходимост за всеки бизнес, но и законово изискване. Много организации спазват това изискване с помощта на система за управление на информационната сигурност (ISMS).
В епоха на нарастващо използване на данни и риск от нарушаване на сигурността на информацията, и кибератаки, ползите от внедряване на ISMS са безспорни. Тя не само може да помогне за свеждането до минимум на вероятността от подобни нарушения, но и да намали разходите, свързани с осигуряване на безопасност и сигурност на информацията.
ISO/IEC 27001 е един от най-известните международни стандарти за изискванията на ISMS, част от серия стандарти, предназначени да помогнат на организациите да управляват сигурността на своята информация.
Един от тях, ISO/IEC 27007, Информационни технологии - Техники за сигурност - Насоки за одит на системи за управление на информационната сигурност, предоставя насоки относно управлението на програмата за одит на системи за управление на информационната сигурност, за провеждането на одити и за компетентността на одиторите на ISMS. Стандартът е преработен, за да се гарантира, че остава адекватен на изискванията и с цел да бъде приведен в съответствие с актуализациите към допълващия го стандарт ISO 19011 Насоки за одит на системи за управление.

Стандартът предоставя обширни насоки за одит на изискванията, посочени в ISO/IEC 27001, както и за компетентността на одиторите на ISMS. Той също така е предназначен да се използва заедно с указанията, съдържащи се в ISO 19011.
ЕТИКЕТИ
Новини
27
02.24
ISO и климатичните промени
Изменение 1: Действия, свързани с изменението на климата В края на миналата с...
05
02.24
ISO/IEC 27001:2023 на български език
Българският институт по стандартизация публикува БДС EN ISO/IEC 27001:2023 "...
Полезно
18
10.23
​EMAS – Схема за управление по околна среда и одит
Европейската Схема за управление по околна среда и одит (Eco-management and Audi...
10
08.23
Стандарти за защита на автомобилната сигурност
През последните няколко години автомобилната индустрия претърпя бързи промен...

Внедряване на управленски стандарти

КОНСЕХО ЕООД (CONSEJO) е консултантска фирма, сформирана от екип консултанти с над 15 годишен опит по системи за управление в областта на международните стандарти. Фокусът на фирмата е предоставяне на консултантски услуги при разработване и внедряване на системи за управление, покриващи изискванията на международните стандарти по качеството, околната среда, безопасни условия на труд, сигурност на информацията, добри производствени практики на базата на международните стандарти: ISO 9001, ISO 14001, ISO 45001, ISO 22000, ISO 27001, IFS Food, HACCP и други.

Екипът на КОНСЕХО е участвал в реализирането на проекти във всички отрасли на икономиката. Реализираните проекти от екипа на КОНСЕХО са над 1000, в областите - производство и проектиране, строителство, търговия, информационни и комуникационни технологии, транспорт и спедиция, хотелиерство и ресторантьорство, специална продукция, енергетика, дизайн, хранително-вкусова промишленост, услуги и др. Във фирмата е изграден стриктен ред за контрол по спазването на договорените изисквания с клиентите, както сроковете на договорите, така и качеството на изпълнение на услугата. Изграденият стил на работа на фирмата се състои в разработване на истински системи за управление, съвместно с нашите клиенти, на базата на провеждане на множество обучения и оказване на пълно съдействие в процеса на внедряване. Чрез подхода си на работа КОНСЕХО осигурява и гарантира безпроблемно сертифициране на изградените системи в изключително кратки срокове.

Виж повече
Партньори