ISO/IEC 27001

Informācijas drošības pārvaldība

Sistemātiska pieeja informācijas aizsardzībai, drošībai un risku pārvaldībai.

Kas tas ir

ISO/IEC 27001 ir informācijas drošības pārvaldības sistēmas standarts. Tas prasa sistemātiski apzināt riskus un ieviest kontroles, kas aizsargā informācijas konfidencialitāti, integritāti un pieejamību.

Ko tas nozīmē jums

  • Jūsu dati tiek apstrādāti saskaņā ar dokumentētām drošības kontrolēm.
  • Riski tiek novērtēti regulāri, nevis tikai pēc incidenta.
  • Vieglāka atbilstība NIS2 un DORA prasībām jūsu pašu auditos.

Kā mēs to piemērojam

Piekļuves pārvaldība, šifrēšana, žurnalēšana un incidentu reaģēšana ir daļa no ikdienas darba. Sertifikācija ir procesā, un kontroļu stāvokli varat sekot Atbilstības Live panelī.

Citi standarti un prakses

  • ISO 9001 Procesā

    Kvalitātes pārvaldība

    Nemainīgi augsta kvalitāte, skaidri procesi un nepārtraukta pilnveide.

  • ISO/IEC 20000-1 Procesā

    IT pakalpojumu pārvaldība

    Strukturēta un uzticama IT pakalpojumu pārvaldība visā pakalpojuma dzīves ciklā.

  • ITIL 4 Praksē

    Pakalpojumu pārvaldība

    Pakalpojumu vērtības sistēma, incidentu pārvaldība un SLA nodrošināšana 24/7 režīmā.

  • COBIT Praksē

    IT pārvaldība un riski

    Biznesa mērķu un IT procesu stratēģiska salāgošana, risku pārvaldība un audita kontrole.

  • Secure SDLC Praksē

    Drošas izstrādes cikls

    DevSecOps pieeja: nepārtrauktas drošības pārbaudes un koda aizsardzība katrā CI/CD posmā.

  • SRE Praksē

    Sistēmu uzticamības inženierija

    Augstas pieejamības inženierija (līdz 99.99%) ar SLO/SLI rādītājiem un kļūdu budžetiem.

  • Zero Trust Praksē

    NIST SP 800-207

    Drošības arhitektūra bez noklusējuma uzticēšanās: stingra identitātes pārbaude un mikrosegmentācija.