ISO/IEC 27001 boʻyicha
sertifikatsiyaga tayyorlanish
ISO/IEC 27001 – bu kompaniyaga axborot xavfsizligini boshqarish tizimini yaratish va uning yetukligini mijozlar, hamkorlar hamda tartibga soluvchi organlar oldida tasdiqlashda yordam beradigan xalqaro standart.
Biz buyurtmachiga sertifikatsiyaga tayyorlanish asnosida toʻlaqonli yordam koʻrsatamiz: yaʼni, bu joriy holatni o‘rganish va AXBT chegaralarini aniqlashdan tortib, ichki audit, maslahat bilan dastak va sertifikatlash auditida hamrohlik qilishgacha boʻlgan butun jarayonni qamrab oladi. Bunday yondashuv kompaniya ichida chinakamiga ish beradigan axborot xavfsizligi jarayonlarini yoʻlga qoʻyish imkonini beradi.
Xizmatga nimalar kiradi
1
AXBT chegaralarini tekshirish va aniqlash
Joriy jarayonlar, tashkiliy tuzilma, aktivlar va amaldagi himoya choralarini tahlil qilamiz. AXBT ta’sir doirasini shakllantiramiz va standart talablariga muvofiq GAP tahlilini o‘tkazamiz.
2
Axborot xavfsizligiga oid xatarlarni tahlil qilish va baholash
Xavflarni baholash yondashuvini ishlab chiqamiz yoki ularni yangilaymiz, asosiy tahdidlarni aniqlaymiz, ehtimoliy zararni baholaymiz va xavflarni bartaraf etish rejasini tuzamiz.
3
AXBT hujjatlarini ishlab chiqish
Standartga muvofiqlik uchun talab etiladigan ichki hujjatlar to‘plamini (siyosatlar, reglamentlar, tartib-qoidalar va axborot xavfsizligi jarayonlarining ishchanligini tasdiqlovchi boshqa hujjatlar) tayyorlaymiz.
4
AXBT jarayonlarini joriy etish
Ishlab chiqilgan hujjatlar va jarayonlarning joriy etilishida hamrohlik qilamiz, talablarning bajarilishini tasdiqlovchi hujjatlarning yig‘ilishini tashkil etishga va tizimni ichki auditga tayyorlashga ko‘maklashamiz.
5
AXBT ichki auditi
Joriy etilgan tizimni tekshiramiz, nomuvofiqliklarni aniqlaymiz va sertifikatsiyadan oldin ularni bartaraf etish bo‘yicha tavsiyalar beramiz.
6
Sertifikatsiya va auditdan o‘tishda yordam
Tayyorgarlik tugagandan so‘ng, buyurtmachi mustaqil sertifikatlash organida auditdan o‘tadi, biz esa mazkur jarayonni kuzatib boramiz, jamoaga maslahatlar beramiz va auditorlarning eʼtirozlari bilan ishlashda yordam beramiz.
Buyurtmachi uchun natija
- Yoʻlga qoʻyilgan axborot xavfsizligini boshqarish tizimi.
- AXBT hujjatlari to‘plami.
- Axborot xavfsizligini boshqarishning joriy etilgan jarayonlari.
- Ichki audit natijalari va takomillashtirish bo‘yicha tavsiyalar.
- Sertifikatlash auditidan o‘tishda hamrohlik qilish.
AXBT hujjatlarining asosiy
to‘plami namunasi
Axborot xavfsizligi siyosati
Axborot xavfsizligiga oid xatarlarni boshqarish
Hujjatlarni boshqarish
Axborot xavfsizligining ichki auditlari
Axborot xavfsizligi jarayonlari samaradorligini nazorat qilish
Rahbariyat tomonidan axborot xavfsizligi tahlili
Tuzatuvchi harakatlarni boshqarish
Antivirus himoyasi
Zaxiralash
Tizimga kirish nazorati va parol siyosati
Axborotni tasniflash va axborot almashish
AKHVdan foydalanish
Jismoniy himoyani ta’minlash
Elektron pochtadan foydalanish
Internetdan foydalanish
Tashkilot resurslaridan foydalanish
Tizimlar va foydalanuvchilarni nazorat qilish
Axborot xavfsizligiga doir hodisalarni boshqarish
O‘zgarishlarni boshqarish
Zaifliklarni boshqarish
Taʼminotchilar bilan hamkorlik
Axborot xavfsizligi tizimlari va choralarini tiklash