PC HEALTH

СТАНДАРТИ И СЪОТВЕТСТВИЕ

Подготовка за ISO/IEC 27001 и технически мерки за информационна сигурност

ISO/IEC 27001 дава рамка за управление на информационната сигурност, основана на риска. PC HEALTH подпомага връзката между оценката, системата за управление на информационната сигурност (ISMS) и реално внедрените технически мерки.

Подходът включва оценка, приоритизиране, проектиране, интеграция, наблюдение и поддържане на мерките според оценения риск и приложимия обхват.

Свързани услуги

Допълващи услуги според вашия риск

Комбинацията се определя от критичните системи, процеси и нуждите за възстановяване.

Какво адресира стандартът

Система за управление, основана на риска

ISO/IEC 27001 помага да се подредят контекстът, активите, рисковете, отговорностите и непрекъснатото подобрение.

Контекст и критични активи

Определят се информационните активи, зависимостите и средата, в която организацията работи.

Оценка и третиране на риска

Рисковете се оценяват и се приоритизират подходящи мерки според реалния обхват.

Политики и отговорности

Управленските решения, ролите и доказателствата трябва да бъдат ясни и проследими.

Наблюдение и подобрение

Контролът се проверява и подобрява, когато средата, рискът или дейността се променят.

От риск към техническа мярка

От установения риск до работещата техническа мярка

PC HEALTH проектира и интегрира приложими контроли според оценения риск и приложимия обхват, а не по универсален списък.

Идентичности и достъп

Управление на идентичности и достъп, многофакторна автентикация (MFA) и привилегирован достъп.

Крайни устройства и мрежи

Защита на крайни устройства (EDR/XDR), мрежова сигурност, сегментация и управление на уязвимостите.

Наблюдение и реакция

Управлявано откриване и реакция (MDR), logging, SIEM и реакция при инциденти според обхвата.

Данни и възстановяване

Защита на Microsoft 365, архивиране, възстановяване и защита на критичните системи и данни.

Въпроси и отговори

Полезно да знаете

Какво представлява ISO/IEC 27001?

ISO/IEC 27001 е стандарт за система за управление на информационната сигурност (ISMS), основана на оценка и третиране на риска.

Сертифицира ли PC HEALTH по ISO/IEC 27001?

Не. PC HEALTH подпомага оценката, проектирането и техническата реализация на мерки в подкрепа на подготовката. Сертификационният одит се извършва от независима компетентна сертифицираща организация.

Каква е ролята на оценката на риска?

Оценката показва кои активи, зависимости и пропуски са най-критични и помага мерките да бъдат приоритизирани.

Как ISO/IEC 27001 се свързва с NIS2?

Двете рамки имат припокриващи се теми около риска, но NIS2 е регулаторна рамка със собствени изисквания. ISO/IEC 27001 не означава автоматично съответствие с NIS2.

Искате да свържете риска с реални мерки?

Започнете с оценка на критичните активи, зависимостите и техническите пропуски като основа за подготовката за ISO/IEC 27001.