Spoločnosť DQS certifikuje váš systém riadenia informačnej bezpečnosti (ISMS) podľa normy ISO 27001 s odbornou hĺbkou, ktorú vaši zákazníci očakávajú.

Od rozrastajúcich sa SaaS spoločností až po globálne podniky – DQS audituje váš systém riadenia informačnej bezpečnosti (ISMS) prostredníctvom skúsených špecialistov, ktorí rozumejú moderným hrozbám, reguláciám a požiadavkám na posudzovanie rizík dodávateľov.

Špecialisti výhradne na informačnú bezpečnosť

Špecializovaní audítori ISMS, nie všeobecní odborníci.

Uznávaní tam, kde na tom záleží

Akreditované certifikáty uznávané v globálnych verejných súťažiach.

V súlade s NIS2 a DORA

Prispôsobte svoj systém ISMS aktuálnym požiadavkám EÚ.

Audity nad rámec kontrolného zoznamu

Zistenia, ktoré posilnia vašu bezpečnostnú pozíciu.

new-iso-iec-27001-2022-blog-dqs-project managers converse when using a tablet in a central room
Loading...

Premeňte informačnú bezpečnosť na konkurenčnú výhodu

Pre organizácie, ktoré pracujú s citlivými informáciami, je certifikát ISO 27001 viac než len obranný mechanizmus. Signalizuje zákazníkom, partnerom a regulačným orgánom, že vaša organizácia riadi informačnú bezpečnosť disciplinovane a zodpovedne – čím urýchľuje predajné cykly, zjednodušuje hodnotenie rizík dodávateľov a odstraňuje prekážky v regulovaných procesoch obstarávania.

Typické účinky certifikácie podľa normy ISO 27001 v praxi

Hodnota certifikácie presahuje rámec externého dôkazu o zhode. Mnohé organizácie využívajú opakované audity a hodnotiace procesy ako rámec pre neustále zlepšovanie, prevádzkovú transparentnosť a silnejšiu medziodborovú koordináciu. V praxi spoločnosti často uvádzajú takéto účinky:

  • Rýchlejšie predajné cykly vďaka vopred vykonaným bezpečnostným kontrolám zo strany zákazníkov.
  • Plynulejšie obstarávanie s menším počtom opakovaných dotazníkov o rizikách dodávateľov.
  • Lepšia koordinácia medzi zodpovednými za IT, právne záležitosti a obchodné riziká.
  • Včasnejšie odhalenie medzier v kontrolných mechanizmoch prostredníctvom štruktúrovaných cyklov vnútorných auditov.
  • Väčšia dôvera v bezpečnostné opatrenia týkajúce sa cloudu, dodávateľov a práce na diaľku.

Začnite s certifikáciou podľa normy ISO 27001 s DQS už teraz

Ušetrite čas a interné úsilie vďaka jasne štruktúrovanému certifikačnému procesu. Požiadajte si ešte dnes o individuálnu cenovú ponuku na certifikáciu podľa normy ISO 27001.

Poži­ada­jte o in­di­viduál­nu ponuku
Information security in organizations-dqs-man with laptop in server room
Loading...

Kto bude mať prospech z certifikácie podľa normy ISO 27001

ISO 27001 je globálny referenčný štandard pre organizácie, ktoré pracujú s citlivými informáciami, bez ohľadu na veľkosť alebo odvetvie. Je to správny ďalší krok pre spoločnosti v týchto situáciách:

  • Dodávatelia a poskytovatelia služieb, od ktorých klienti, finančné inštitúcie alebo podnikoví zákazníci vyžadujú preukázanie súladu so systémom riadenia bezpečnosti informácií (ISMS).
  • Organizácie, na ktoré sa vzťahujú nariadenia NIS2, DORA alebo iné predpisy, ktoré vyžadujú štruktúrované riadenie informačnej bezpečnosti.
  • Poskytovatelia SaaS, cloudových a spravovaných služieb, ktorí súťažia na trhoch, kde bezpečnostné audity dodávateľov ovplyvňujú výsledky predaja.
  • Spoločnosti spracúvajúce osobné alebo kritické podnikové údaje v súlade s nariadením GDPR alebo odvetvovými zákonmi o ochrane údajov.
  • Globálne skupiny, ktoré hľadajú jednotný, harmonizovaný systém ISMS uznávaný vo všetkých regiónoch a dcérskych spoločnostiach.

DQS je vaším dôveryhodným partnerom pre certifikáciu podľa normy ISO 27001

  • 80 pobočiek v 60 krajinách — sme prepojení so svetom a poskytujeme služby prispôsobené vašim potrebám.
  • Viac ako 200 uznávaných noriem — Nech už čelíte akejkoľvek výzve, ponúkame certifikácie a posudzovania, ktoré zodpovedajú vašej stratégii a podporujú ju.
  • Viac ako 65 000 certifikovaných prevádzok — Ste v dobrej spoločnosti. Tisíce organizácií dôverujú spoločnosti DQS pri certifikácii toho, na čom záleží najviac.
  • 9,40 Net Promoter Score (NPS) audítorov — Naši zákazníci konzistentne hodnotia svoje interakcie s audítormi na výnimočnej úrovni.
  • Miera odporúčania 87 % — Jasný ukazovateľ dôvery, ktorú organizácie vkladajú do nášho prístupu.
  • Akreditovaná autorita — Certifikácie podložené všetkými relevantnými medzinárodnými akreditáciami a prísnym regulačným dohľadom.

Náš prístup k auditu

Audity prispôsobené vašej prevádzkovej realite

Informačná bezpečnosť v spoločnosti poskytujúcej cloudové SaaS riešenia sa líši od prostredia vo výrobnom odvetví; naši audítori sa prispôsobujú bez toho, aby znížili kvalitu posúdenia.

Audity, ktoré presahujú rámec certifikácie

V rámci nestranného rozsahu certifikácie naše zistenia odhaľujú vznikajúce riziká a potenciál na zlepšenie – čím pomáhajú bezpečnostným tímom stanoviť priority pre ďalšie investície.

Konštruktívny dialóg na rovnakej úrovni

Audítori ISMS vedú s vaším CISO a tímom skutočnú odbornú diskusiu – nie výsluch ani mechanické zaškrtávanie políčok.

Digitálne od základu

Neustále modernizujeme spôsob prípravy, vykonávania a dokumentácie auditov, pričom zachovávame efektívnosť procesu bez obetovania hĺbky.

Proces certifikácie podľa normy ISO 27001

Prehľadný proces znamená menej otázok a rýchlejšie výsledky. Toto sú fázy vašej certifikácie podľa normy ISO 27001 s DQS – transparentné od začiatku až do konca.

ISO Certification Process from DQS english
Od dopytu po cenovú ponuku

Akonáhle bude váš systém riadenia ISO 27001 implementovaný v celej organizácii, je pripravený na certifikáciu. V spoločnosti DQS prejdete viacfázovým certifikačným procesom. Vaša počiatočná interakcia bude zahŕňať diskusiu o vašej organizácii, vašom systéme riadenia informačnej bezpečnosti a cieľoch, ktoré chcete dosiahnuť certifikáciou podľa normy ISO 27001. Na základe toho bezodkladne dostanete podrobnú cenovú ponuku prispôsobenú vášmu individuálnemu rozsahu. Pri komplexných certifikačných projektoch pomáha projektové plánovanie koordinovať časové harmonogramy a vykonávanie auditov naprieč pobočkami alebo obchodnými jednotkami.

Certifikačný audit podľa normy ISO 27001: 1. a 2. etapa

Certifikačný audit začína analýzou systému (audit 1. fázy), ako aj vyhodnotením vašej dokumentácie, výsledkov manažérskeho preskúmania a vašich interných auditov. Cieľom je zistiť, či je váš systém riadenia primerane vyvinutý a pripravený na certifikáciu. V nasledujúcej fáze, systémovom audite (fáza 2), váš audítor vyhodnotí účinnosť všetkých procesov systému riadenia priamo na mieste alebo prostredníctvom vhodných techník na diaľku, ako to povoľujú platné akreditačné pravidlá. Po ukončení auditu vám na záverečnom stretnutí bude predložená podrobná prezentácia výsledkov spolu s informáciami o potenciálnych oblastiach zlepšenia vo vašej spoločnosti. V prípade potreby budú dohodnuté akčné plány na zlepšenie vášho systému riadenia.

Certifikát ISO 27001

Po certifikačnom audite výsledky vyhodnotí nezávislý certifikačný orgán DQS. Obdržíte audítorskú správu, ktorá dokumentuje výsledky auditu. Ak sú splnené všetky požiadavky normy, po kladnom certifikačnom rozhodnutí obdržíte akreditovaný certifikát ISO 27001 od spoločnosti DQS v rámci uznávaného akreditačného orgánu, ako je DAkkS alebo ANAB.

Následné audity

Na podporu neustáleho zlepšovania a trvalej účinnosti vášho systému riadenia informačnej bezpečnosti sa aspoň raz ročne vykonávajú dozorné audity. Tieto audity hodnotia trvalú zhodu a účinnosť vášho systému riadenia a identifikujú príležitosti na ďalšie zlepšenie.

Recertifikácia podľa ISO 27001

Certifikát ISO 27001 je platný tri roky. Najmenej tri mesiace pred uplynutím platnosti sa vykonáva recertifikácia s cieľom potvrdiť trvalú zhodu s požiadavkami normy ISO 27001. Ak sú splnené všetky požiadavky normy, bude vydaný nový medzinárodne uznávaný certifikát.

Loading...

V 3 krokoch k ponuke na certifikáciu podľa ISO 27001

  • Zašlite svoju žiadosť za 1 minútu
  • Na základe údajov, ktoré nám poskytnete, stručne objasníme rozsah a časový harmonogram
  • Dostanete spoľahlivé cenové ponuky vrátane plánu auditu

„Zvyčajne odpovieme do dvoch pracovných dní s informáciami o ďalších krokoch.“

Je vaša spoločnosť pripravená na certifikáciu podľa normy ISO 27001?

  • Rozsah systému riadenia bezpečnosti informácií (ISMS) je definovaný a všetky aktíva sú zdokumentované a ohodnotené.
  • Je zavedené posudzovanie rizík a proces riadenia rizík.
  • Politika informačnej bezpečnosti a kľúčové postupy sú schválené vrcholovým vedením.
  • Bol dokončený kompletný cyklus vnútorného auditu podľa normy ISO 27001.
  • V rámci revízie vedenia boli zdokumentované rozhodnutia, zlepšenia a potreby v oblasti zdrojov.
  • Akonáhle sú tieto základy na mieste, vaša organizácia je pripravená kontaktovať spoločnosť DQS.

Akonáhle sú tieto základy na mieste, vaša organizácia je pripravená kontaktovať spoločnosť DQS.

Zoznámte sa s normou ISO 27001 po­drob­ne­jšie

Už máte certifikovaný systém riadenia?

Norma ISO 27001 sa prirodzene kombinuje s ďalšími normami systémov riadenia, ako sú ISO 9001, ISO 22301, ISO 42001 atď. — a spoločnosť DQS koordinuje kombinované audity s cieľom znížiť duplicitnú prácu. Dobre naplánovaný cyklus kombinovaných auditov zaisťuje zvládnuteľnú zložitosť, zosúlaďuje cykly zlepšovania a skracuje čas strávený na mieste v rámci celého vášho portfólia.

Kon­tak­tujte nás ohľadom balíka cer­ti­fiká­cií

Často kladené otázky o certifikácii podľa normy ISO 27001

Ako dlho trvá certifikácia podľa normy ISO 27001?

Celková dĺžka trvania závisí od rozsahu a zložitosti vášho systému riadenia informačnej bezpečnosti (ISMS), ale väčšina organizácií dokončí fázu 1 a fázu 2 v priebehu troch až šiestich mesiacov po dosiahnutí pripravenosti. Na časový harmonogram vplývajú faktory, ako je počet prevádzok, geografické rozloženie a úroveň vyspelosti vašej dokumentácie. Ak sa chcete dozvedieť viac o certifikačnom procese spoločnosti DQS, navštívte našu stránku v Centre znalostí venovanú norme ISO 27001.

Ako dlho platí certifikácia podľa normy ISO 27001?

Certifikát ISO 27001 je platný tri roky od vydania certifikačného rozhodnutia. Ročné kontrolné audity potvrdzujú, že systém ISMS naďalej účinne funguje, a pred uplynutím trojročného cyklu sa vykonáva kompletný recertifikačný audit.

Koľko stojí certifikácia podľa normy ISO 27001?

Náklady na certifikáciu podľa normy ISO 27001 závisia od faktorov, ako sú rozsah systému ISMS, počet prevádzok, počet zamestnancov a zložitosť vášho technologického prostredia. Keďže každý certifikačný projekt je iný, spoločnosť DQS pripravuje individuálnu cenovú ponuku namiesto toho, aby pracovala s pevnými cenníkmi. Ak chcete získať presnú sumu pre vašu organizáciu, požiadajte o cenovú ponuku.

Aké úsilie si vyžaduje získanie certifikácie ISO 27001 pre moju spoločnosť?

Pre organizácie, ktoré už majú zavedený štruktúrovaný systém ISMS, je samotná náročnosť auditu obmedzená – väčšiu pracovnú záťaž však zvyčajne predstavujú interné prípravy v oblasti IT, bezpečnosti, právnych záležitostí a prevádzky. Vyspelý systém ISMS túto náročnosť v každom cykle recertifikácie výrazne znižuje.