Společnost DQS certifikuje váš systém řízení bezpečnosti informací (ISMS) podle normy ISO 27001 s odbornou hloubkou, kterou vaši zákazníci očekávají.

Od rozrůstajících se SaaS společností až po globální podniky – DQS provádí audity vašeho systému řízení bezpečnosti informací (ISMS) prostřednictvím zkušených specialistů, kteří rozumějí moderním hrozbám, předpisům a požadavkům na posuzování rizik dodavatelů.

Specialisté výhradně na informační bezpečnost

Specializovaní auditoři ISMS, nikoli všeobecní odborníci.

Uznávaní tam, kde na tom záleží

Akreditované certifikáty uznávané v globálních výběrových řízeních.

V souladu s NIS2 a DORA

Přizpůsobte svůj systém ISMS aktuálním požadavkům EU.

Audity nad rámec kontrolního seznamu

Zjištění, která posílí vaši bezpečnostní pozici.

new-iso-iec-27001-2022-blog-dqs-project managers converse when using a tablet in a central room
Loading...

Proměňte informační bezpečnost v konkurenční výhodu

Pro organizace, které nakládají s citlivými informacemi, je certifikát ISO 27001 více než jen obranným opatřením. Signalizuje zákazníkům, partnerům a regulačním orgánům, že vaše organizace řídí informační bezpečnost disciplinovaně a zodpovědně – což urychluje prodejní cykly, usnadňuje hodnocení rizik dodavatelů a odstraňuje překážky v regulovaných procesech zadávání veřejných zakázek.

Typické účinky certifikace ISO 27001 v praxi

Hodnota certifikace přesahuje rámec externího dokladu o shodě. Mnoho organizací využívá opakované audity a hodnotící procesy jako rámec pro neustálé zlepšování, provozní transparentnost a silnější mezifunkční koordinaci. V praxi společnosti často uvádějí následující účinky:

  • Rychlejší prodejní cykly díky předběžnému vyřízení bezpečnostních prověrek ze strany zákazníků.
  • Hladší průběh zadávání veřejných zakázek s menším počtem opakovaných dotazníků k rizikům dodavatelů.
  • Lepší koordinace mezi odpovědnými osobami za IT, právní záležitosti a obchodní rizika.
  • Včasnější odhalení mezer v kontrolních mechanismech prostřednictvím strukturovaných cyklů interních auditů.
  • Větší důvěra v bezpečnostní opatření týkající se cloudu, dodavatelů a práce na dálku.

Začněte s certifikací podle normy ISO 27001 s DQS ještě dnes

Ušetřete čas a interní úsilí díky jasně strukturovanému certifikačnímu procesu. Požádejte si ještě dnes o individuální nabídku na certifikaci podle normy ISO 27001.

Vyžáde­jte si in­di­viduál­ní nabídku
Information security in organizations-dqs-man with laptop in server room
Loading...

Kdo bude mít prospěch z certifikace podle normy ISO 27001

ISO 27001 je globální referenční norma pro organizace, které nakládají s citlivými informacemi, bez ohledu na velikost nebo odvětví. Je to správný další krok pro společnosti v těchto situacích:

  • Dodavatelé a poskytovatelé služeb, od nichž klienti, finanční instituce nebo podnikoví zákazníci vyžadují prokázání shody s ISMS.
  • Organizace spadající do působnosti nařízení NIS2, DORA nebo jiných předpisů, které vyžadují strukturované řízení bezpečnosti informací.
  • Poskytovatelé SaaS, cloudových a spravovaných služeb, kteří soutěží na trzích, kde bezpečnostní prověrky dodavatelů ovlivňují prodejní výsledky.
  • Společnosti zpracovávající osobní nebo obchodně kritická data v souladu s GDPR nebo odvětvovými zákony o ochraně dat.
  • Globální skupiny, které hledají jednotný a harmonizovaný systém ISMS uznávaný napříč regiony a dceřinými společnostmi.

DQS je váš důvěryhodný partner pro certifikaci podle normy ISO 27001

  • 80 poboček v 60 zemích — jsme propojeni se světem a poskytujeme služby přesně podle vašich potřeb.
  • Více než 200 uznávaných norem — Ať už čelíte jakékoli výzvě, nabízíme certifikace a posouzení, které odpovídají vaší strategii a podporují ji.
  • Více než 65 000 certifikovaných provozoven — Jste v dobré společnosti. Tisíce organizací důvěřují společnosti DQS při certifikaci toho, na čem záleží nejvíce.
  • 9,40 v hodnocení Net Promoter Score (NPS) auditorů — Naši zákazníci trvale hodnotí své zkušenosti s audity na výjimečné úrovni.
  • Míra doporučení 87 % — Jasný ukazatel důvěry, kterou organizace vkládají do našeho přístupu.
  • Akreditovaná autorita — Certifikace podložené všemi relevantními mezinárodními akreditacemi a přísným regulačním dohledem.

Náš přístup k auditům

Audity přizpůsobené vaší provozní realitě

Informační bezpečnost v cloudové SaaS společnosti se liší od prostředí ve výrobním odvětví; naši auditoři se přizpůsobují, aniž by tím snížili úroveň hodnocení.

Audity, které jdou nad rámec certifikace

V rámci nestranného rozsahu certifikace naše zjištění odhalují nově vznikající rizika a potenciál pro zlepšení – což pomáhá bezpečnostním týmům stanovit priority pro další investice.

Konstruktivní dialog na rovnocenné úrovni

Auditoři ISMS vedou s vaším CISO a týmem skutečný technický rozhovor – nejde o výslech ani o pouhé zaškrtávání políček.

Digitální od samého počátku

Neustále modernizujeme způsob přípravy, provádění a dokumentace auditů, čímž zachováváme efektivitu procesu, aniž bychom slevili z jeho hloubky.

Proces certifikace podle normy ISO 27001

Jasný proces znamená méně otázek a rychlejší výsledky. Toto jsou fáze vaší certifikace podle normy ISO 27001 s DQS – transparentní od začátku do konce.

ISO Certification Process from DQS english
Od poptávky po cenovou nabídku

Jakmile bude váš systém řízení ISO 27001 zaveden v celé organizaci, je připraven k certifikaci. U společnosti DQS projdete vícestupňovým certifikačním procesem. První kontakt bude zahrnovat diskusi o vaší organizaci, vašem systému řízení bezpečnosti informací a cílech, kterých chcete certifikací podle normy ISO 27001 dosáhnout. Na základě toho obdržíte neprodleně podrobnou cenovou nabídku přizpůsobenou vašemu individuálnímu rozsahu. U komplexních certifikačních projektů pomáhá projektové plánování koordinovat časové harmonogramy a provádění auditů napříč pobočkami nebo obchodními jednotkami.

Certifikační audit podle normy ISO 27001: 1. a 2. fáze

Certifikační audit začíná analýzou systému (audit 1. fáze) a vyhodnocením vaší dokumentace, výsledků přezkumu vedení a vašich interních auditů. Cílem je zjistit, zda je váš systém řízení dostatečně rozvinutý a připravený k certifikaci. V další fázi, systémovém auditu (fáze 2), váš auditor vyhodnotí účinnost všech procesů systému řízení přímo na místě nebo pomocí vhodných technik na dálku, jak to umožňují platná akreditační pravidla. Po dokončení auditu obdržíte na závěrečné schůzce podrobnou prezentaci výsledků spolu s informacemi o potenciálních oblastech zlepšení pro vaši společnost. V případě potřeby budou dohodnuty akční plány pro zlepšení vašeho systému řízení.

Certifikát ISO 27001

Po certifikačním auditu jsou výsledky vyhodnoceny nezávislým certifikačním orgánem DQS. Obdržíte auditní zprávu dokumentující výsledky auditu. Pokud jsou splněny všechny požadavky normy, obdržíte po kladném certifikačním rozhodnutí akreditovaný certifikát ISO 27001 od společnosti DQS vydaný uznávaným akreditačním orgánem, jako je DAkkS nebo ANAB.

Následné audity

V zájmu podpory neustálého zlepšování a trvalé účinnosti vašeho systému řízení bezpečnosti informací se alespoň jednou ročně provádějí kontrolní audity. Tyto audity hodnotí trvalou shodu a účinnost vašeho systému řízení a identifikují příležitosti k dalšímu zlepšení.

Obnova certifikace podle normy ISO 27001

Certifikát ISO 27001 je platný po dobu tří let. Nejméně tři měsíce před uplynutím platnosti se provádí recertifikace za účelem potvrzení trvalé shody s požadavky normy ISO 27001. Pokud jsou splněny všechny požadavky normy, bude vydán nový mezinárodně uznávaný certifikát.

Loading...

Nabídka certifikace podle normy ISO 27001 ve 3 krocích

  • Zašlete svou žádost za 1 minutu
  • Na základě vámi poskytnutých údajů stručně upřesníme rozsah a časový harmonogram
  • Obdržíte spolehlivé cenové nabídky včetně plánu auditu

„Obvykle odpovíme do dvou pracovních dnů a sdělíme vám další kroky.“

Je vaše společnost připravena na certifikaci podle normy ISO 27001?

  • Je definován rozsah ISMS a všechna aktiva jsou zdokumentována a oceněna.
  • Je zaveden proces posuzování rizik a řízení rizik.
  • Politika informační bezpečnosti a základní postupy jsou schváleny vrcholovým vedením.
  • Byl dokončen kompletní cyklus interního auditu podle normy ISO 27001.
  • V rámci přezkumu ze strany vedení jsou zdokumentována rozhodnutí, zlepšení a potřeby v oblasti zdrojů.
  • Jakmile budou tyto základy zavedeny, je vaše organizace připravena kontaktovat společnost DQS.

Jakmile budou tyto základy připraveny, je vaše organizace připravena kontaktovat společnost DQS.

Po­drob­nější in­form­a­ce o normě ISO 27001

Máte již certifikovaný systém řízení?

Norma ISO 27001 se přirozeně kombinuje s dalšími normami systémů řízení, jako jsou ISO 9001, ISO 22301, ISO 42001 atd. — a společnost DQS koordinuje kombinované audity, aby se omezila duplicitní práce. Dobře naplánovaný cyklus kombinovaných auditů udržuje složitost na zvládnutelné úrovni, sjednocuje cykly zlepšování a zkracuje dobu strávenou na místě v rámci celého vašeho portfolia.

Kon­tak­tujte nás ohledně balíčkové cer­ti­fikace

Často kladené otázky týkající se certifikace podle normy ISO 27001

Jak dlouho trvá certifikace podle normy ISO 27001?

Celková doba závisí na velikosti a složitosti rozsahu vašeho systému řízení bezpečnosti informací (ISMS), ale většina organizací dokončí fázi 1 a fázi 2 během tří až šesti měsíců od dosažení připravenosti. Na časový plán mají vliv faktory, jako je počet poboček, geografické rozložení a vyspělost vaší dokumentace. Chcete-li se dozvědět více o certifikačním procesu DQS, navštivte prosím stránku našeho znalostního centra věnovanou normě ISO 27001.

Jak dlouho platí certifikace ISO 27001?

Certifikát ISO 27001 je platný po dobu tří let od data vydání certifikátu. Roční kontrolní audity potvrzují, že systém ISMS zůstává účinný, a před koncem tříletého cyklu se provádí kompletní recertifikační audit.

Kolik stojí certifikace podle normy ISO 27001?

Náklady na certifikaci podle normy ISO 27001 závisí na faktorech, jako je rozsah systému ISMS, počet poboček, počet zaměstnanců a složitost vašeho technologického prostředí. Jelikož je každý certifikační projekt jiný, společnost DQS připravuje individuální cenovou nabídku namísto práce s pevnými ceníkovými cenami. Chcete-li získat přesnou částku pro vaši organizaci, požádejte o cenovou nabídku.

Jaké úsilí je zapotřebí k získání certifikace ISO 27001 pro mou společnost?

U organizací, které již mají zavedený strukturovaný systém ISMS, je samotná náročnost auditu omezená – větší pracovní zátěž však obvykle představuje interní příprava v oblastech IT, bezpečnosti, právních záležitostí a provozu. Vyspělý systém ISMS tuto náročnost při každém cyklu recertifikace výrazně snižuje.