Внедрение СУИБ
Kомплексное решение по внедрению системы управления информационной безопасностью (СУИБ) организации, включая правовые, организационные, технические меры.Консультанты AKTIV.CONSULTING обеспечат реализацию комплексных услуг по внедрению процессов эффективного управления информационной безопасностью организации. Комплекс мер разрабатывается на основе анализа бизнес- и технологических процессов, информационных систем и ресурсов, обеспечивающих эти процессы, а также с учетом недопустимых событий и актуальных для организации требований регуляторов.
Внедрение системы управления информационной безопасности включает правовые, организационные, технические меры. А также обеспечение результативного управления рисками ИБ, процессами безопасной обработки информации и актуализации знаний сотрудников по вопросам цифровой гигиены и информационной безопасности.
Услуга будет оказана в соответствии с признанными мировыми и отечественными практиками:
- ГОСТ Р ИСО/МЭК 27001-2021;
- ISO/IEC 27001;
- NIST SP 800-53;
- GDPR.
Услуга по внедрению процессов по внедрению СУИБ состоит из этапов, которые следуют друг за другом.
Аудит
- Составление перечня недопустимых событий и оценка рисков применимых в организации;
- Анализ применяемых мер управления информационной безопасностью (включая организационные, технические и т.д.);
- Проверка компетенций и уровня осведомленности персонала.
Разработка технического задания на создание или модернизацию СУИБ
Разработка организационно-распорядительной документации
Разработка рекомендаций по усовершенствованию СУИБ
пожалуйста, форму
и мы с вами свяжемся
маркетинговых материалов
Услуги
консультацию Полноценная бесплатная консультация с целью определения общего плана
действий и дальнейших шагов.