ISO/IEC 27001

Informacijos saugumo valdymas

Sisteminis požiūris į informacijos apsaugą, saugumą ir rizikos valdymą.

Kas tai yra

ISO/IEC 27001 yra informacijos saugumo valdymo sistemų standartas. Jis reikalauja sistemingai nustatyti rizikas ir įdiegti kontrolės priemones, kurios apsaugo informacijos konfidencialumą, vientisumą ir prieinamumą.

Ką tai reiškia jums

  • Jūsų duomenys tvarkomi taikant dokumentuotas saugumo kontrolės priemones.
  • Rizikos vertinamos reguliariai, o ne tik po incidento.
  • Lengvesnis NIS2 ir DORA reikalavimų įgyvendinimas jūsų pačių audituose.

Kaip mes tai taikome

Prieigos valdymas, šifravimas, registravimas ir reagavimas į incidentus yra kasdienio darbo dalis. Sertifikavimas vyksta, o kontrolės priemonių būseną galite stebėti atitikties Live skydelyje.

Kiti standartai ir praktikos

  • ISO 9001 Vykdoma

    Kokybės vadyba

    Nuolat aukšta kokybė, aiškūs procesai ir nuolatinis tobulinimas.

  • ISO/IEC 20000-1 Vykdoma

    IT paslaugų valdymas

    Struktūruotas ir patikimas IT paslaugų valdymas per visą paslaugos gyvavimo ciklą.

  • ITIL 4 Taikoma

    Paslaugų valdymas

    Paslaugų vertės sistema, incidentų valdymas ir SLA užtikrinimas visą parą.

  • COBIT Taikoma

    IT valdysena ir rizika

    Strateginis verslo tikslų ir IT procesų suderinimas, rizikos valdymas ir audito kontrolė.

  • Secure SDLC Taikoma

    Saugaus kūrimo ciklas

    DevSecOps požiūris: nuolatiniai saugumo patikrinimai ir kodo apsauga kiekviename CI/CD etape.

  • SRE Taikoma

    Sistemų patikimumo inžinerija

    Aukšto prieinamumo inžinerija (iki 99.99%) su SLO/SLI rodikliais ir klaidų biudžetais.

  • Zero Trust Taikoma

    NIST SP 800-207

    Saugumo architektūra be numatytojo pasitikėjimo: griežtas tapatybės tikrinimas ir mikrosegmentacija.