Фаза 1: Gap Assessment
Аудит "Як є" (As-Is). Виявлення розривів між поточними процесами компанії та вимогами стандарту. Формування покрокового плану дій.
Нова європейська директива NIS2 накладає жорсткі вимоги на компанії. Штрафи за недотримання можуть сягати 10 мільйонів євро або 2% глобального обороту, а топ-менеджмент може нести персональну відповідальність за інциденти.
Крім регуляторних ризиків, великі enterprise-клієнти все частіше вимагають від своїх підрядників наявності сертифіката ISO/IEC 27001. Без правильно побудованої паперової безпеки та реальних технічних контролів ви втрачаєте контракти на міжнародному ринку.
Аудит "Як є" (As-Is). Виявлення розривів між поточними процесами компанії та вимогами стандарту. Формування покрокового плану дій.
Оцінка ризиків (Risk Assessment). Розробка Statement of Applicability (SoA) та написання повного пакету корпоративних політик безпеки.
Технічна реалізація контролів (налаштування систем, бекапів, моніторингу). Навчання персоналу (Security Awareness Training).
Внутрішній аудит. Супровід під час зовнішнього аудиту сертифікаційним органом (BSI, TÜV, SGS) до отримання сертифіката.
Ви отримаєте не просто папери, а працюючу систему управління безпекою:
Повний супровід проекту (від 3 до 9 місяців залежно від зрілості процесів). Сертифікаційний внесок сплачується окремо органу.
Отримати пропозиціюОпишіть ситуацію у захищеній формі. Первинний брифінг безкоштовно, під NDA. Відповідь протягом 2 годин у робочий час.