Zaveďte systém pro řízení bezpečnosti informací
ISMS představuje dokumentovaný systém řízení, který se stává nedílnou součástí všech procesů organizace. Stejně jako systémy managementu jakosti, systémy environmentálního managementu nebo systémy bezpečnosti a ochrany zdraví při práci, tak také ISMS v sobě zahrnuje management, politiku, organizaci a pravidelné přezkoumávání.
ISMS je definováno normou ISO/IEC 27001 (respektive celou rodinou norem ISO/IEC 2700x) a je plně kompatibilní se systémy managementu jakosti (ISO/IEC 9001), systémy environmentálního managementu (ISO/IEC 14001) nebo systémy bezpečnosti a ochrany zdraví při práci (OHSAS 18001). ISMS tedy lze jednoduše integrovat do celkového systému řízení organizace.
Tým našich odborníků vám dodá následující služby
Podpora zavedení ISMS v organizaci
Komplexní pomoc při budování ISMS včetně definice rozsahu systému, zpracování analýzy rizik, návrhu procesu řízení rizik a definice bezpečnostních opatření. Zpracujeme také bezpečnostní politiku a další bezpečnostní dokumentace. Proškolíme uživatele, provedeme interní audit ISMS, případně dalších činností až po podporu ve fázi certifikace ISMS. Veškeré uvedené činnosti můžeme realizovat na klíč nebo formou konzultací či revizí výstupů.
Implementace procesů ISMS
Konzultační podpora při návrhu a zavádění fragmentů (procesů) ISMS, jejich redesignu, optimalizaci a podobně.
Bezpečnostní dokumentace
Návrh struktury a vypracování bezpečnostní dokumentace včetně bezpečnostní politiky, bezpečnostních směrnic, uživatelských a administrátorských příruček a další.
Audity řízení bezpečnosti
Realizace interních auditů ISMS, srovnávacích auditů vůči normě ISO/IEC 27002, procesních auditů ISMS anebo dílčích auditů zvolených oblastí ISMS, procesů a podobně.
Externí bezpečnostní správce
Specializovaný soubor služeb na podporu procesů řízení informační bezpečnosti organizace. Naši konzultanti a specialisté pokrývají široké spektrum činností v rámci údržby informační bezpečnosti, které organizace není schopna nebo nechce pokrývat vlastním personálem. V praxi se může jednat o přípravu a aktualizaci bezpečnostní dokumentace, školení uživatelů, vyšetření a vyhodnocení bezpečnostních incidentů, periodické technické prověrky bezpečnosti a další.
Služby na klíč
Jsme schopni pokrýt také individuální požadavky zákazníků v oblasti ISMS i v souvisejících oblastech bezpečnosti informačních technologií.

Cílem zavedení ISMS je vytvoření systému, kde bude s minimálními náklady realizována optimální úroveň ochrany informačního systému a informací před možným narušením. Bezpečnost informačního systému je nutno řešit tak, aby rizika, kterým je denně vystaven, byla prostřednictvím vhodně nastavených procesů řízena. Rizika musíme identifikovat, stanovit jejich dopad s ohledem na hodnotu příslušných aktiv a definovat vhodná protiopatření. Takové řešení pak zajistí eliminaci významné části rizik ještě před jejich výskytem.

Více o řízení bezpečnosti informací na stránkách AEC (divize společnosti Cleverlance)