ISO/IEC 27001 הוא התקן הבינלאומי המוביל לניהול אבטחת מידע.
הוא אינו רק אוסף בקרות טכניות – אלא מסגרת ניהולית מלאה לניהול סיכוני מידע בארגון.
ארגונים רבים נדרשים להסמכת ISO 27001 כחלק מדרישות לקוחות, מכרזים, רגולציה או חדירה לשווקים בינלאומיים.
אך מעבר להסמכה – התקן מייצר סדר, שליטה ושיפור מתמיד במערך אבטחת המידע.
שירות ייעוץ וליווי ISO/IEC 27001 כולל הקמה או שדרוג של מערכת ניהול אבטחת מידע (ISMS) מקצה לקצה – משלב סקר סיכונים ועד מוכנות מלאה לביקורת הסמכה.
השירות מבוצע בהתאם ל־:
ISO/IEC 27001:2022
ISO/IEC 27002 (בקרות)
Best Practices (CIS Controls, NIST)
התאמה לרגולציות מקומיות (תיקון 13, GDPR)
מה השירות כולל
מיפוי נכסי מידע ותהליכים.
ביצוע סקר סיכונים מלא.
בניית הצהרת ישימות (SoA – Statement of Applicability).
כתיבת מדיניות ונהלי ISMS.
יישום בקרות טכנולוגיות ותהליכיות.
בניית מדדי KPI ומדדי בשלות.
הדרכות עובדים והנהלה.
ביצוע ביקורת פנימית והיערכות לביקורת חיצונית.
ליווי מלא עד שלב ההסמכה.
מיפוי נכסים וסיכונים – הבנת הסביבה הארגונית והיקף ההסמכה.
Gap Analysis מול ISO 27001:2022.
בניית ISMS – מדיניות, נהלים, SoA ותוכנית עבודה.
יישום בקרות והטמעה ארגונית.
ביקורת פנימית והיערכות להסמכה.