ISO/IEC 27001

A tanúsítványról

Az információbiztonsági rendszer célja, hogy kezelje az adatokhoz, információkhoz, információ átadásához és megőrzéséhez kapcsolódó kockázatokat.

Kinek?

Azon szervezeteknek, ahol bizalmas adatokat kezelnek, illetve új információk (pl. termékfejlesztés, know-how) kerülnek előállításra.

  • szolgáltató szektor
  • ipari és termelő vállalatok
  • informatikai és telekommunikációs cégek
  • vagyonvédelmi és biztonságtechnikai cégek
  • közszolgáltatói és energetikai szegmens
  • pénzügyi- banki és biztosítási szektor
  • közigazgatási és hatósági szektor
  • egészségügy

Miért?

Bizalmasság

Tárolt adatokhoz és információkhoz való hozzáférés jogosultsági körének és a jogosultság szintjeinek szabályozása.

Sértetlenség

Az adat tartalmának, tulajdonságainak az elvárttal való megegyezése, hitelessége.

Rendelkezésre állás

Az információs rendszerek az arra jogosult személy számára elérhetőek és az abban kezelt adatok felhasználhatóak legyenek.

Hogyan?

Biztonságos szervezet
Fizikai és környezeti biztonság
Kommunikáció és műveleti menedzsment
Javak és eszközök ellenőrzése és osztályozása
Üzletmenet-folytonosság menedzsmentje
Hozzáférési jogosultság ellenőrzése
Rendszerfejlesztés és karbantartás
Biztonsági szabályzat
Személyi biztonság
Megfelelőség

Helyzetfelmérés

A vezetői elvárásokat összehangoljuk a rendszer által támasztott követelményekkel.

Oktatás a vezetők részére

Ismertetjük a kulcsemberekkel a rendszer kiépítésének lépcsőit, alapelveit és az elvárásokat

Dokumentációs rendszer előkészítése

A jól működő gyakorlatokat beépítjük a rendszerbe, valamint fejlesztési javaslatokat adunk.

Rendszert bevezető oktatás

Oktatást végzünk, melynek célja, hogy a kulcsemberek megismerjék a rendszer működését.

Támogatás a rendszer bevezetésében

Az elfogadott dokumentumokat gyakorlatba ültetjük, a felelősségek, hatáskörök és határidők meghatározásával.

Belső audit végrehajtása

Megvizsgáljuk a bevezetett rendszer erősségeit és gyengeségeit, amit dokumentáltan a kulcsembereknek átadunk. Eltérés esetén javaslatokat teszünk azok kiküszöbölésére.

Vezetőségi értekezlet megtartása

Segítünk elvégezni a cég működésével és fejlesztési lehetőségeivel kapcsolatos teendőket.

Tanúsítvány igazolás

Az akkreditált külső harmadik fél általi sikeres audit után megkapja a tanúsítványt vagy igazolást.

1. Helyzetfelmérés
A vezetői elvárásokat összehangoljuk a rendszer által támasztott követelményekkel.
2. Oktatás a vezetők részére
Ismertetjük a kulcsemberekkel a rendszer kiépítésének lépcsőit, alapelveit és az elvárásokat.
3. Dokumentációs rendszer előkészítése

A jól működő gyakorlatokat beépítjük a rendszerbe, valamint fejlesztési javaslatokat adunk.

4. Rendszert bevezető oktatás

Oktatást végzünk, melynek célja, hogy a kulcsemberek megismerjék a rendszer működését.

5. Támogatás a rendszer bevezetésében

Az elfogadott dokumentumokat gyakorlatba ültetjük, a felelősségek, hatáskörök és határidők meghatározásával.

6. Belső audit végrehajtása

Megvizsgáljuk a bevezetett rendszer erősségeit és gyengeségeit, amit dokumentáltan a kulcsembereknek átadunk. Eltérés esetén javaslatokat teszünk azok kiküszöbölésére.

7. Vezetőségi értekezlet megtartása

Segítünk elvégezni a cég működésével és fejlesztési lehetőségeivel kapcsolatos teendőket.

8. Tanúsítvány igazolás

Az akkreditált külső harmadik fél általi sikeres audit után megkapja a tanúsítványt vagy igazolást.

A PROFISO Minőségügyi és Mérnöki Iroda 2005 óta segíti a vállalatok működését nemzetközileg elismert rendszerek bevezetésével, amellyel egyértelművé válnak az erősségek és gyengeségek a cégek életében, amelyek ismeretének hiányában az üzleti tervezés nehéz, a kockázatok kezelése szinte lehetetlen. Középpontban a folyamat áll, a vállalkozások folyamatai, amelyeket a bevezetett rendszerek biztosítanak.

Az elmúlt közel 20 évben összegyűjtött tapasztalatokkal segítünk a vállalatoknak, egyedi, megoldásokat tudunk kínálni az autóipartól az élelmiszeriparig, a mikrovállalkozásoktól a multinacionális cégekig. Ügyfeleink teljeskörű kiszolgálása érdekében IFKA minősítéssel rendelkezünk a minőség-, környezet-, munkavédelem-, adatbiztonság- és egyéb irányítási rendszerek bevezetéséhez és fejlesztéséhez kapcsolódó tanácsadás igénybevétele területeken.

ISO 9001, ISO 14001, ISO 45001, ISO/IEC 27001 és ISO/IEC 27701 rendszerek
ISO 9001, ISO 14001 és ISO/IEC 27001 rendszerek
A GDPR (Általános Adatvédelmi Rendelet) 2018. május 25-én vált alkalmazandóvá az Európai Unióban, így Magyarországon is. A hazai jogszabályok harmonizációja azonban csak ezt követően történt meg, valamint az elmúlt 5 évben valószínűleg változtak az Ön által végzett adatkezelések.
Az új visszaélés-bejelentési törvény értelmében foglalkoztatóknak is kötelező lesz létrehozni és működtetni egy belső visszaélés-bejelentési rendszert.
2023. áprilisában megjelent az IFS (nemzetközileg elfogadott, tanúsítható élelmiszer biztonsági követelmény rendszer) új verziója (8. verzió), amely 2024. január 1-jétől kötelezendően alkalmazandó.