Blog Details

ISO 27001 — međunarodna norma za informacijsku sigurnost

ISO/IEC 27001 je najrasprostranjenija međunarodna norma za upravljanje informacijskom sigurnošću. Definira zahtjeve za uspostavu, implementaciju i kontinuirano poboljšanje Sustava upravljanja informacijskom sigurnošću (ISMS).

Zašto implementirati ISO 27001?

  • Povjerenje klijenata — demonstrira zrelost u upravljanju sigurnošću
  • Konkurentska prednost — sve više naručitelja zahtijeva certifikat
  • Regulatorna usklađenost — pomaže ispuniti zahtjeve GDPR-a i NIS2 direktive
  • Smanjenje rizika — sustavno upravljanje kibernetičkim prijetnjama
  • Interna učinkovitost — jasni procesi i odgovornosti za sigurnost

10 koraka do certifikacije

  1. Gap analiza — usporedba s ISO 27001 zahtjevima
  2. Definiranje opsega ISMS-a — poslovne jedinice, procesi, lokacije
  3. Procjena rizika — imovina, prijetnje, ranjivosti, utjecaj
  4. Plan obrade rizika — odabir kontrola iz Dodatka A norme
  5. Dokumentacija — izjava o primjenjivosti (SoA), politike, procedure
  6. Implementacija kontrola — tehničke i organizacijske mjere
  7. Interna revizija — provjera sukladnosti
  8. Pregled od strane uprave — formalna odobrenja
  9. Certifikacijski audit — Stage 1 (dokumentacija) i Stage 2 (terenski audit)
  10. Nadzorni auditi — certifikat 3 godine, godišnje provjere

ISO 27001:2022 — 11 novih kontrola

  • Threat Intelligence, Cloud Security, DLP, Web filtering, Sigurno kodiranje

Vremenski okvir

Implementacija za srednju organizaciju traje 6 do 12 mjeseci. Adria Norma pruža end-to-end podršku — od gap analize do uspješnog certifikacijskog audita.

Leave A Comment

No products in the cart.