ВНЕДРЯВАНЕ НА УПРАВЛЕНСКИ СТАНДАРТИ
Вашата оценка 4.50 от 2 гласа

Открити 41 резултати за "сигурност" в страници:
  За нас
сигурност на информацията, добри производствени практики на базата на международните стандарти: ISO 9001, ISO 14001, ISO 45001, ISO 22000, ISO/IEC 27001, IFS Food, HACCP и други. Екипът на КОНСЕХО е участвал в реализирането на проекти във вси...

  Защо да изберем КОНСЕХО?
сигурност във Вашето начинание! Какво е отличителното за работата на КОНСЕХО? Отличителен подход на КОНСЕХО:   ПРЕДИМСТВА ПРИ ИЗБОРА НА КОНСЕХО   ...

  Кариери
сигурността на информацията, съгласно ISO 27001. Отговорности: - Разработване и внедряване на Системи за управление, съгласно ISO 27001; - Одитиране и поддържане на Системи за управление, съгласно ISO 27001. Тази позиция е за Вас, ако имате...

  Декларация за поверителност
сигурността на информацията ISO 27001:2013, които отговарят и на изискванията на Общия регламент за защита на личните данни (Регламент (ЕС) 2016/679). Когато позвъните на фирмените ни телефони с въпрос относно провежданите от КОНСЕХ...

  Тест за уязвимости и пенетрйшен тест
сигурност, за да откриете къде можете да подобрите сигурността си. Нашите експерти изготвят писмен доклад с необходимите насоки за ефективно отстраняване на всички открити проблеми. Подходът на CONSEJO се състои от около 80% ръчно тестване и 20% авт...

  Внедряване на GDPR (Регламент 2016/679)
сигурност на данните; Мониторинг и реакция при пробив (изтичане, промяна, изтриване) на данни> Практики при международен трансфер на данни извън ЕС; Използване на подизпълнители при администрирането. Правила за защитата на физическите...

  Одит на информационни системи (IT одит)
сигурност на организацията по отношение защитата на данните, чрез прилагане на добри практики при управлението на сигурността на информацията в съответствие с изискванията на Закона за киберсигурност, Наредбата за минималните изисквания за мрежова и ...

  Внедряване на регулаторно изискване
сигурност...   ЕТАПИТЕ НА КОНСУЛТИРАНЕ ЗА ВНЕДРЯВАНЕ НА РЕГУЛАТОРНО ИЗИСКВАНЕ МОГАТ УСЛОВНО ДА БЪДАТ РАЗДЕЛЕНИ НА:  GAP анализ и оценка на текущото ниво на съответствие;  Изготвяне на правила и процедури за изпълнение на изискв...

  Платформа за обучения по киберсигурност
сигурност... ...

  ISO 17020
сигурността на обекта на контрол.   Как да получим акредитация по EN ISO/IEC 17020?    ...

  ISO 17021
сигурност, е един от начините да се гарантира, че организацията е въвела система за управление на съответните аспекти от своята дейност, продукти и услуги, в съответствие със своята политика и изискванията на съответния международен стандарт на систе...

  ISO 18788
сигурност. Изисквания с указания за прилагане" е в сила от 15.09.2015 г. Стандартът определя изисквания и дава насоки за организациите, които извършват или възлагат дейности, свързани със сигурността. Той съдържа принципи и изисквания за система...

  ISO 20000-1
сигурността на информацията, стандартът ISO/IEC 20000 съдържа препратка към стандарта ISO 27001. Оптимален вариант за най-ефективно управление на процесите в IT сектора е внедряването на интегрирана система за управление, спрямо изискванията на станд...

  ISO 22301
сигурността на информацията, ISO/IEC 20000-1 Системи за управление на IT услуги и ISO 28000 Системи за управление за сигурността на веригата за доставки, като по този начин спомага за ефикасно функциониране на процесите в организацията и тези по...

  ISO/IEC 27001
сигурност и защита на поверителността. Cистеми за управление на сигурността на информацията – Изисквания" (Information security, cybersecurity and privacy protection – Information security management systems – Requirements). П...

  ISO/IEC 27018
сигурност и защита на личните данни. ISO/IEC 27018 е приложим за всички видове и размери организации, включително публични и частни компании, правителствени организации и организации с нестопанска цел, които предоставят услуги като администрато...

  ISO/IEC 27701
сигурност. Допълнение към ISO/IEC 27001 и ISO/IEC 27002 за управление на неприкосновеността на личната информация. Изисквания и указания" е разширение за неприкосновеност на личните данни към ISO/IEC 27001 и ISO/IEC 27002. Це...

  ISO 28000
сигурност и нестабилност в сигурността на бизнес процесите, включително и на доставките. В резултат на това те се изправят пред проблеми, засягащи постигането на цели на дейността си. Систематичен подход за тяхното разрешаване могат да предложат сист...

  ISO 39001
сигурност... Основната цел при разработването на международния стандарт ISO 39001 е намаляване на жертвите по пътищата. Стандартът е свързан с обявеното от ООН "Десетилетие на действия за безопасност в движението по пътищата" за преодоляване на всеобщ...

  ISO 45001
сигурност... Област на приложение: ISO 45001 е международен стандарт, който определя изискванията за система за управление на здравето и безопасността при работа като дава насоки за неговото прилагане и по този начин дава възможност на дадена организация ...

  GDPR - РЕГЛАМЕНТ (ЕС) 2016/679
сигурността на личните данни. Администраторът ще трябва да извърши уведомяването без излишно забавяне до 72 часа след узнаването.  • Административни наказания – "Глоба" или "Имуществена санкция". Санкциите ...

  ОИО
сигурност и безопасност.   Сертификат се предоставя само на икономически оператори, които отговарят на нормативно установени изисквания и изпълняват следните общи критерии: документиране на изпълнението на митническите изисквания;&nb...

  SA8000
сигурност...   Стандарт SA 8000 е разработен от Social Accountability International (SAI). SAI е международна организация, занимаваща се с защитата на правата на човека по време на работа в целия свят. Стандартът SA8000 представлява политики и процед...

  ISO/SAE 21434
сигурността) определя инженерните изисквания за управление на риска за киберсигурността по отношение на концепцията, разработването на продукта, производството, експлоатацията, поддръжката и извеждането от експлоатация на електрическите и електроннит...

  WLA Security Control Standard (WLA-SCS)
сигурност, за да постигне и поддържа общественото доверие в своите операции. Стандартът за контрол на сигурността WLA (WLA-SCS) е единственият международно признат стандарт за сигурност за лотарийния сектор. Той е предназначен да помогне на членов...

  Директива (ЕС) 2022/2555 (NIS 2)
сигурност в Съюза е законодателен акт, който има за цел да постигне високо общо ниво на киберсигурност в целия Европейски съюз. Директивата, наричана накратко NIS 2, ще замени Директива (ЕС) 2016/1148 относно мерки за високо общо ниво на сигурност н...

  SOC 2
сигурността на информацията и данните основен приоритет. Едно нарушение на данните може да струва милиони, да не говорим за удара по репутацията и загубата на доверие на клиентите. Киберсигурността изисква да се определят рамки – ръководни прин...

  NIST SP 800-53
сигурност и поверителност в Националния институт по стандарти и технологии и е считан за "златен" стандарт по информационна сигурност, съдържащ препратки към много други стандарти в тази сфера. NIST SP 800-53 е проектиран да осигури рамка ...

  TAPA
сигурност при товарния транспорт. Основни доставчици на товарни услуги се ориентират все повече към TAPA признати стандарти за сигурност, относно обслужването и обработката на товари. TAPA EMEA предлага 3 стандарта за сигурност на веригата за до...

  TISAX
сигурност на предприятията в автомобилната верига за доставки, който позволява разпознаване и споделяне на резултатите от оценката сред регистрираните участници. Ако желаете да обработвате чувствителна информация на ваши клиенти/партньори в сферата н...

  Закон за киберсигурност
сигурност (Обн. ДВ. бр. 94 от 13.11.2018 г.) е първият български закон, съсредоточен изцяло върху дейностите, свързани с киберсигурността, киберотбраната и функциите на компетентните органи в областта. Той е приет в изпълнение на задължението за тран...

  Наредба за минималните изисквания за мрежова и информационна сигурност
сигурност; При възникване на инцидент, следва да бъде извършено уведомяване до два часа,  след констатирането на инцидента, а пълната информация следва да бъде изпратена до 5 дни. Уведомленията за възникнал инцидент се подават по образци &...

  Закон за защита на лицата, подаващи сигнали
сигурността на мрежите и информационните системи; 2. нарушения, които засягат финансовите интереси на Европейския съюз по смисъла на чл. 325 от Договора за функционирането на Европейския съюз; 3. нарушения на правилата на вътрешния пазар по сми...

  ISO 26000
сигурност... Международният стандарт ISO 26000 дава указания за всички видове организации, независимо от техния размер или местоположение, за: понятия, термини и определения, свързани със социалната отговорност; историята, тенденциите и характер...

  РЕГЛАМЕНТ (ЕС) 2022/2554 (DORA)
сигурността: - Въвеждане на здрава стратегия за киберсигурност за защита срещу кибер заплахи. - Провеждане на тестване на устойчивостта, включително напреднало тестване за значими субекти, за оценка на способността на организацията да реагира ефект...

  Киберсигурност, Сигурност на информацията
сигурността на информацията (ISMS) е подход за управление на чувствителната за организацията информация по начин, който гарантира запазването на нейната сигурност. Тази информация може да бъде фирмена - ноу-хау, лични данни, както и собственост на кл...

  Здраве и безопасност при работа
сигурност: ISO 18788 Системи за управление начастни дейности за сигурност. Изисквания с указания за прилагане ISO 22716 Козметични продукти. Добра производствена практика ISO 26000 Указания за социална отгворност ISO 28000 Сигурност и устойчивост...

  Социалната отговорност
сигурност... Намерението на SA8000 е да предостави един стадарт на базата на международните норми за човешки права и националното трудово законодателство, който да защитава и насърчава всички работещи за организацията, както и за нейните доставчици и подизпълните...

  Какво е система за управление?
сигурност на предлагания продукт/услуга, независимо от количеството и срока за изпълнение, както и съответствие с приложимите нормативни изисквания. Системата за управление стимулира непрекъснатото повишаване на удовлетворението на клиента.   ...

  Какво е интегрирана система за управление?
сигурността на информацията (ISO 20000-1; ISO/IEC 27001). В повечето случаи като основа за изграждането на Интергрирана система за управление се използва стандарта ISO 9001, чийито принципи са заложени в повечето ISO стандарти за Системи за упра...

  ISO 27001:2022 Системи за управление сигурността на информацията - запознаване и интерпретация
сигурност...   1. Дата на провеждане: при сформиране на група   2. Място на провеждане: Онлайн   3. Предназначение на курса Предназначението на курса е да предостави на участниците необходимата информация за стандарта ISO 27001:...

Открити 57 резултати за "сигурност" в новини:
  ISO/IEC 27001:2023 на български език
Българският институт по стандартизация публикува БДС EN ISO/IEC 27001:2023 "Сигурност на информацията, киберсигурно...

  Разликите между директиви NIS и NIS 2
Правилата на Европейския съюз в областта на киберсигурността, въведени през 2016 г., бяха актуализирани с Директива (ЕС)...

  ​ISO/IEC 27035-1:2023 и ISO/IEC 27035-2:2023 с нови версии
В началото на тази седмица Българският институт по стандартизация публикува БДС ISO/IEC 27035 1:2023 "Информац...

  Стандарти за защита на автомобилната сигурност
През последните няколко години автомобилната индустрия претърпя бързи промени с навлизането на нови технологии. Все ...

  WLA Security Control Standard – контрол на сигурността в лотарийната индустрия
WLA Security Control Standard (WLA SCS) е рамка за управление на информационната сигурност, разработена от World Lottery...

  GDPR
Европейският съюз въведе задължителния Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 ...

  ​ISO/IEC 27701 и поверителността на личните данни
ISO/IEC 27701 "Методи за сигурност. Допълнение към ISO/IEC 27001 и ISO/IEC 27002 за управление на неприкоснове...

  ISO/SAE 21434:2021 Инженеринг на киберсигурността в автомобилите
ISO/SAE 21434:2021 е международен стандарт, който разглежда киберсигурността в инженеринга на електрически и е...

  Стандартизация на Изкуствения интелект
Изкуственият интелект (ИИ) измина дълъг път през последните години и неговото развитие и приложение станаха решаващи за ...

  ​Преход към изискванията на ISО/IEC 27001:2022
ПРЕРАБОТВАНЕ НА СИСТЕМИ ЗА УПРАВЛЕНИЕ Във връзка публикуваната нова версия на ISO/IEC 27001:2022 КОНСЕХО ЕО...

  Директива NIS2
На 16 януари 2023 г. влезе в сила Директивата относно мерките за високо общо ниво на киберсигурност в Европейския съюз (...

  Закон за защита на лицата, подаващи сигнали или публично оповестяващи информация за нарушения
Закон за защита на лицата, подаващи сигнали или публично оповестяващи информация за нарушения (ДВ. бр. 11 от 0...

  ​ISO/IEC 27001:2022 вече е факт
ISO публикува новата версия на ISO/IEC 27001 с пълно заглавие "Сигурност на информацията, киберсигурност и защ...

  Проект BG-RRP-3.005 „Решения в областта на информационните и комуникационни технологии и киберсигурността в малките и средните предприятия”
Министерство на иновациите и растежа стартира процедура BG‑RRP‑3.005 „Решения в областта н...

  Предстояща нова версия на ISO/IEC 27001: нови контроли от 2022 г.
Като отчита бързо променящата се среда на киберсигурността, ISO актуализират стандартите за сигурност на информацията. П...

  PCI DSS версия 4.0
PCI SSC публикува в края на март тази година последната актуализация на стандарта за сигурност на PCI данни (PCI DS...

  ISO 28000 – нова версия
На 15.03.2022 г. ISO публикува нова версия на стандарта ISO 28000:2022 "Сигурност и устойчивост. Системи за уп...

  Киберустойчивост: ISO 27001 и ISO 22301
Внедряване на ISO 27001 или ISO 22301 – защо всеки голям бизнес трябва да вземе предвид единия или и два...

  Нова версия на ISO/IEC 27002
На 15.02.2022 г. международната организация ISO публикува новата версия на ISO/IEC 27002:2022 "Information sec...

  Киберсигурност зад волана
Светът става все по-свързан с технологиите и заплахата информацията ни да попадне на нежелано място нараства постоянно. ...

  Киберсигурност при превозните средства с ISO 21434
Днес киберсигурността засяга ежедневно всеки човек – в работата, в личния живот. Дори превозните средства зависят ...

  ISO/IEC 27701 Система за управление неприкосновеността на личната информация
В днешно време на всяка организация се налага да обработва лични данни (Personally Identifiable Information –...

  ISO/IEC TS 27110 Киберсигурност и защита на поверителността
Съвременният свят все повече се дигитализира, нараства свързаността, а организациите все повече се нуждаят от устойчиви ...

  TISAX – механизъм за оценка на сигурността и надеждността на информацията в автомобилната индустрия
TISAX (Trusted Information Security Assessment Exchange) е механизъм за оценка и обмен на информация относно нивото на...

  Какво трябва да включва Планът за непрекъсваемост на бизнес процесите при пандемия съгласно ISO 22301?
Бизнесът не може да си позволи да игнорира рисковете от избухване на епидемия в работната среда поради конкурентни, прав...

  Изкуственият интелект вече си има стандарти за качество
Колко ни притеснява мисълта за съществуването на роботи убийци? На фона на цялата информация как изкуственият интелект е...

  Ръководството за одитори на информационни системи за управление на сигурността е обновено
В края на месец януари, 2020 г. беше актуализиран международният стандарт за насоки за одит на ISMS. Запазването на чувс...

  Пет важни въпроса, които компаниите за съхранение и дистрибуция на храни трябва да винаги да имат предвид
Предоставянето на складови и логистични услуги в хранително-вкусовата промишленост не е лесна задача. С навреме снабдени...

  Публикуван е нов стандарт в помощ на управлението на поверителността на информацията
Светът, в който живеем днес, е по-свързан от всякога, а дигиталните технологии носят своите ползи и рискове. Киберсигурн...

  ISO 37001 – средство за борба с корупцията
Корупцията е широко разпространено явление в световен мащаб. Тя поражда сериозни обществени, морални, икономически и пол...

  Услуги в облака – нова версия на ISO/IEC 27018:2019
Интернет допринася значително за напредването на световната икономика и появата на различни устройства, свързани с интер...

  Как да се подготвим за сертификация по ISO 27001?
Ако мислите, че за да получите сертификат за сигурност на информацията, съгласно ISO 27001 е достатъчно да попълнит...

  Глобите по GDPR до момента
Сигналите за нарушения на личните данни в Европа, свързани с GDPR, надвишават 59 000. Холандия, Германия и Обедин...

  ​Промени в Закона за защита на личните данни
Преди дни депутатите от народното събрание преодоляха ветото на президента Румен Радев и отново гласуваха върнатите за р...

  По-сигурна защита на данните с актуализираните насоки за оценка на контрола на информационната сигурност (ISO/IEC TS 27008)
За да бъдат предоставени гаранции за ефективността на механизмите за контрол на информационната сигурност, бяха актуализ...

  Как да се справим с днешните рискове за ИТ сигурността
Експертите от индустрията смятат, че годишните загуби от киберпрестъпления могат да нараснат до 2 трилиона долара през 2...

  BRC Global Standard for Food Safety с ново издание
Издание 8 на международния стандарт за безопасност на хранителните продукти BRC беше публикувано на 8-ми септември 201...

  Публикувана е актуализирана версия на ISO/IEC 27005 - Управление на риска за сигурността на информацията
Защитата на сигурността на фирмената информация, независимо дали е чувствителна от търговска гледна точка или става дума...

  ISO 27018 Защита на личните данни в облачна среда
Редица големи международни корпорации като Майкрософт са сертифицирали своите облачни услуги по ISO/IEC 27018:2014. Този...

  Промените в Закона за защита на личните данни внесени за гласуване в парламента
Окончателният вариант на Законопроекта за изменение и допълнение на Закона за защита на личните данни е публикуван...

  Публикувана е нова версия на ISO 31000, която опростява управлението на риска
Посегателство върху марка и репутация на организация, кибер-престъпност, политически рискове и тероризъм са само някои о...

  Нови правила за защита на личните данни
През месец май 2016 г. влезе в сила РЕГЛАМЕНТ (ЕС) 2016/679 General Data Protection Regulation (GDPR), относно защитата ...

  ​Ревизия на ISO 31000 (2017)
Стандартът ISO 31000:2009 е предназначен да даде основа и насоки за управлението на рисковете в една организация, взем...

  Как да измерим ефективността на сигурността на информацията?
Никога не можеш да бъдеш прекалено внимателен, когато става въпрос за сигурност на информацията. Предпазването на лични ...

  Стартира преразглеждането на ISO 19011
Международният стандарт ISO 19011 "Указания за извършване на одит на системи за управление”, е в процес на пр...

  Промени в ISO 14001:2015
След близо три години обсъждания и преминаване през различните етапи, днес (15.09.2015) влезе в сила новото издание на...

  ISO/IEC 27040:2015 Информационни технологии – Техники за сигурност – Сигурност на съхранение
ISO/IEC 27040:2015 осигурява подробни технически указания за това как организациите могат да определят подходящо ниво ...

  Курс "ISO 27001 - запознаване и интерпретация"
На 23 февруари 2015 г. ще се проведе курс "ISO 27001 - запознаване и интерпретация", организирано съвмес...

  Курс за обучение по ISO/IEC 27001:2013 "Системи за управление на сигурността на информацията"
На 23 февруари 2015 г. ще се проведе Обучение по стандарт ISO/IEC 27001:2013, организирано съвместно от КОНСЕХО ЕООД и Л...

  Курс за обучение по ISO/IEC 27001:2013 "Системи за управление на сигурността на информацията"
На 28 ноември 2014 г. ще се проведе Обучение по стандарт ISO/IEC 27001:2013, организирано съвместно от КОНСЕХО ЕООД и Ло...

  ASIS PSC.1-2012 Система за управление на качеството на частни охранителни фирми
ASIS International публикува нова серия стандарти, насочени към частните доставчици на услуги за сигурност, които имат з...

  Участие в конференция „Информационна сигурност и еволюция на дейтацентрове”
На 20.03.2014 г. КОНСЕХО взе участие в престижната IDC конференция „Информационна сигурност и еволюция на дейтацен...

  Преход от ISO 27001:2005 към ISO 27001:2013
ISO 27001 е международно признат стандарт за управление на сигурността на информацията. Стандартът определя изисква...

  Интегрирани системи за управление (ИСУ)
Под интегрирана система за управление (ИСУ) трябва да се разбира обща система за управление, отговаряща на изискванията ...

  ISO/IEC 20000 Информационни технологии. Управление на услуги
ISO/IEC 20000-1 Информационни технологии. Управление на услуги. Част 1: Изисквания относно системата за управление ...

  Как да изберем своята консултантска организация?
Най-важната причина, за ползването на консултантска фирма с цел сертификация, е помощта, която тя предоставя н...

  PCI DSS
PCI DSS (Payment Card Industry Data Security Standard) – Стандарт за сигурност на данните в индустрията за разп...

Новини
27
02.24
ISO и климатичните промени
Изменение 1: Действия, свързани с изменението на климата В края на миналата с...
05
02.24
ISO/IEC 27001:2023 на български език
Българският институт по стандартизация публикува БДС EN ISO/IEC 27001:2023 "...
Полезно
18
10.23
​EMAS – Схема за управление по околна среда и одит
Европейската Схема за управление по околна среда и одит (Eco-management and Audi...
10
08.23
Стандарти за защита на автомобилната сигурност
През последните няколко години автомобилната индустрия претърпя бързи промен...

Внедряване на управленски стандарти

КОНСЕХО ЕООД (CONSEJO) е консултантска фирма, сформирана от екип консултанти с над 15 годишен опит по системи за управление в областта на международните стандарти. Фокусът на фирмата е предоставяне на консултантски услуги при разработване и внедряване на системи за управление, покриващи изискванията на международните стандарти по качеството, околната среда, безопасни условия на труд, сигурност на информацията, добри производствени практики на базата на международните стандарти: ISO 9001, ISO 14001, ISO 45001, ISO 22000, ISO 27001, IFS Food, HACCP и други.

Екипът на КОНСЕХО е участвал в реализирането на проекти във всички отрасли на икономиката. Реализираните проекти от екипа на КОНСЕХО са над 1000, в областите - производство и проектиране, строителство, търговия, информационни и комуникационни технологии, транспорт и спедиция, хотелиерство и ресторантьорство, специална продукция, енергетика, дизайн, хранително-вкусова промишленост, услуги и др. Във фирмата е изграден стриктен ред за контрол по спазването на договорените изисквания с клиентите, както сроковете на договорите, така и качеството на изпълнение на услугата. Изграденият стил на работа на фирмата се състои в разработване на истински системи за управление, съвместно с нашите клиенти, на базата на провеждане на множество обучения и оказване на пълно съдействие в процеса на внедряване. Чрез подхода си на работа КОНСЕХО осигурява и гарантира безпроблемно сертифициране на изградените системи в изключително кратки срокове.

Виж повече
Партньори