Процедури та інструкції СУІБ — операційна документація під ISO 27001
Розробляємо повний комплект операційних процедур та робочих інструкцій за вимогами ISO/IEC 27001:2022 — від управління доступом до знищення носіїв. Адаптовано під ваші реальні процеси. Комплект 12-18 документів — від 60 000 грн, одна процедура — від 5 000 грн.
Організаційні процедури
Процеси, які перевіряє аудитор у першу чергу
01 Управління активами +
02 Контроль доступу +
03 Інциденти безпеки +
04 Кадрові процедури +
Технологічні процедури
Резервне копіювання
Графік створення копій, правила зберігання та регулярне тестування відновлення.
Управління вразливостями
Сканування на вразливості, пріоритизація виправлень та контроль усунення.
Криптографія
Вибір алгоритмів, управління ключами та шифрування при зберіганні/передачі.
Логування та моніторинг
Що логуємо, скільки зберігаємо журналів та хто проводить їх регулярний аналіз.
Що входить у роботу
Від переліку до впровадження в процесах
Точний перелік на базі застосовних контролів вашої SoA.
Спільний шаблон: мета, сфера, ролі, поетапний опис, терміни.
Пробне використання 3-5 ключових процедур у реальних процесах (1-2 тижні).
Навчання власників процесів: де знайти документ, як виконувати кроки.
Наші переваги
Працюємо зі стандартом ISO 27001 з 2014 року.
Вартість робіт не змінюється в процесі реалізації.
Безоплатне усунення зауважень до отримання сертифіката.
Вартість і терміни
Ціна залежить від складності процесу та галузевої специфіки.
Етапи роботи
Безкоштовна 30-хвилинна сесія. З'ясовуємо наявність SoA, сферу СУІБ, кількість потрібних процедур, мову, терміни.
На основі застосовних контролів Додатка А формуємо точний перелік процедур: 12-18 у стандартному комплекті, більше — для регульованих галузей.
6-10 сесій із керівниками підрозділів: як процеси відбуваються зараз, хто учасник, які проблеми, які є шаблони документів.
Затвердження єдиної структури всіх процедур: мета, сфера, ролі, поетапний опис, документи, терміни, посилання.
Послідовна розробка документів. Кожен — у форматі, адаптованому до реальних процесів компанії.
Обговорення з юридичним відділом, IT, HR, безпекою. Коригування формулювань за їхніми зауваженнями.
Для 3-5 найкритичніших процедур (доступ, інциденти, зміни) — пробне використання протягом 1-2 тижнів у реальних процесах.
Кінцева редакція підписується керівником з інформаційної безпеки або керівником СУІБ. Фіксується дата введення в дію.
Тренінг для власників процесів і користувачів: де знайти документ, як виконувати кроки, куди передавати дані, коли оновлювати.
Часті запитання
Які процедури обов'язкові? +
Як часто треба переглядати процедури? +
Чи можна купити готовий шаблон? +
У чому різниця між процедурою та інструкцією? +
Готові обговорити ваш проєкт?
Залиште заявку — проведемо безкоштовну консультацію протягом 30 хвилин і запропонуємо попередній план впровадження.