DQS certificira vaš sistem upravljanja informacijske varnosti (ISMS) po standardu ISO 27001 s strokovno poglobljenostjo, ki jo pričakujejo vaši kupci.

Od rastočih podjetij v sektorju SaaS do globalnih korporacij – DQS izvaja revizije vašega sistema upravljanja informacijske varnosti (ISMS) s pomočjo izkušenih strokovnjakov, ki razumejo sodobno okolje groženj, zakonodajo in zahteve pri pregledih tveganj dobaviteljev.

Izključno strokovnjaki za informacijsko varnost

Posvečeni revizorji ISMS, ne pa splošni strokovnjaki.

Priznani tam, kjer je to pomembno

Akreditirani certifikati, ki se upoštevajo v globalnih razpisih.

Usklajeni z NIS2 in DORA

Prilagodite svoj sistem ISMS trenutnim zahtevam EU.

Revizije, ki presegajo kontrolni seznam

Ugotovitve, ki izboljšajo vašo varnostno situacijo.

new-iso-iec-27001-2022-blog-dqs-project managers converse when using a tablet in a central room
Loading...

Preoblikujte informacijsko varnost v konkurenčno prednost

Za organizacije, ki ravnajo z občutljivimi podatki, je certifikat ISO 27001 več kot le obrambni ukrep. Strankam, partnerjem in regulatorjem signalizira, da vaša organizacija upravlja z informacijsko varnostjo disciplinirano in odgovorno – s čimer pospešuje prodajne cikle, olajšuje ocene tveganj dobaviteljev in odpravlja ovire v reguliranih postopkih javnega naročanja.

Tipični učinki certifikacije po standardu ISO 27001 v praksi

Vrednost certifikata sega dlje od zunanjega dokazila o skladnosti. Mnoge organizacije uporabljajo redne revizije in postopke ocenjevanja kot okvir za nenehno izboljševanje, operativno preglednost in močnejše medfunkcionalno usklajevanje. V praksi podjetja pogosto poročajo o učinkih, kot so:

  • Hitrejši prodajni cikli, saj se varnostne preglede strank opravi že na začetku.
  • Gladko potekajoče javno naročanje z manj ponavljajočimi se vprašalniki o tveganjih dobaviteljev.
  • Močnejše usklajevanje med odgovornimi za IT, pravne zadeve in poslovna tveganja.
  • Zgodnejše odkrivanje vrzeli v nadzoru prek strukturiranih ciklov notranjih revizij.
  • Večje zaupanje v varnostne ukrepe v oblaku, pri dobaviteljih in pri delu na daljavo.

Začnite s certifikacijo po standardu ISO 27001 z DQS še danes

Prihranite čas in notranje napore z jasno strukturiranim certifikacijskim postopkom. Zahtevajte svojo osebno ponudbo za certifikacijo po standardu ISO 27001 še danes.

Za­hteva­jte ponudbo po meri
Information security in organizations-dqs-man with laptop in server room
Loading...

Kdo bo imel koristi od certifikacije po standardu ISO 27001

ISO 27001 je globalni referenčni standard za organizacije, ki obdelujejo občutljive podatke, ne glede na velikost ali sektor. To je pravi naslednji korak za podjetja v naslednjih situacijah:

  • Dobavitelji in ponudniki storitev, od katerih stranke, finančne institucije ali podjetja zahtevajo dokazovanje skladnosti s sistemom upravljanja informacijske varnosti (ISMS).
  • Organizacije, ki sodijo v področje uporabe uredb NIS2, DORA ali drugih predpisov, ki zahtevajo strukturirano upravljanje informacijske varnosti.
  • Ponudniki storitev SaaS, storitev v oblaku in upravljanih storitev, ki tekmujejo na trgih, kjer pregledi varnosti ponudnikov vplivajo na prodajne rezultate.
  • Podjetja, ki obdelujejo osebne ali poslovno kritične podatke v skladu z GDPR ali sektorsko specifičnimi zakoni o varstvu podatkov.
  • Globalne skupine, ki iščejo enoten, usklajen sistem ISMS, priznan v vseh regijah in podružnicah.

DQS je vaš zanesljiv partner za certifikacijo po standardu ISO 27001

  • 80 pisarn v 60 državah — povezani s svetom, ponujamo storitve, prilagojene vašim potrebam.
  • Več kot 200 priznanih standardov — ne glede na vaš izziv vam ponujamo certifikacije in ocene, ki ustrezajo vaši strategiji in jo podpirajo.
  • Več kot 65.000 certificiranih lokacij — Ste v dobri družbi. Tisoče organizacij zaupa podjetju DQS pri certificiranju tistega, kar je najpomembnejše.
  • 9,40 Net Promoter Score (NPS) revizorjev — Naše stranke dosledno ocenjujejo svoje izkušnje z revizijami na izjemni ravni.
  • 87-odstotna stopnja priporočil — jasen pokazatelj zaupanja, ki ga organizacije vlagajo v naš pristop.
  • Akreditirani organ — Certifikacije, podprte z vsemi relevantnimi mednarodnimi akreditacijami in strogim regulativnim nadzorom.

Naš pristop k revizijam

Revizije, prilagojene vaši operativni realnosti

Informacijska varnost v podjetju SaaS, ki deluje v oblaku, se razlikuje od proizvodnega okolja; naši revizorji se prilagodijo, ne da bi pri tem zmanjšali kakovost ocene.

Revizije, ki presegajo okvir certifikacije

V okviru nepristranskega obsega certifikacije naše ugotovitve razkrivajo nastajajoča tveganja in potencial za izboljšave – s čimer varnostnim ekipam pomagamo določiti prednostne naloge za naslednje naložbe.

Konstruktiven dialog na enakopravni ravni

Revizorji ISMS se z vašim CISO in ekipo vključijo v resničen tehnični pogovor – ne gre za zasliševanje niti za preprosto odkljukanje točk.

Digitalno zasnovano

Nenehno posodabljamo način priprave, izvedbe in dokumentiranja revizij, pri čemer ohranjamo učinkovitost procesa, ne da bi pri tem ogrožali njegovo poglobljenost.

Postopek certificiranja po standardu ISO 27001

Jasen postopek pomeni manj vprašanj in hitrejše rezultate. To so faze vašega certificiranja po standardu ISO 27001 z DQS – pregledne od začetka do konca.

ISO Certification Process from DQS english
Od povpraševanja do ponudbe

Ko je vaš sistem vodenja po standardu ISO 27001 uveden v celotni organizaciji, je pripravljen za certifikacijo. Pri DQS boste prešli večstopenjski certifikacijski postopek. V začetnem pogovoru bomo obravnavali vašo organizacijo, vaš sistem vodenja informacijske varnosti ter cilje, ki jih želite doseči s certifikacijo po standardu ISO 27001. Na podlagi tega boste takoj prejeli podrobno ponudbo, prilagojeno vašemu individualnemu obsegu. Pri kompleksnih certifikacijskih projektih načrtovanje projekta pomaga usklajevati časovne okvire in izvajanje revizij na različnih lokacijah ali v poslovnih enotah.

Certifikacijski pregled po standardu ISO 27001: 1. in 2. faza

Certifikacijski pregled se začne z analizo sistema (pregled 1. stopnje) ter oceno vaše dokumentacije, rezultatov pregleda s strani vodstva in vaših notranjih pregledov. Cilj je ugotoviti, ali je vaš sistem vodenja ustrezno razvit in pripravljen za certifikacijo. V naslednji fazi, sistemskem revizijskem pregledu (faza 2), vaš revizor oceni učinkovitost vseh procesov sistema vodenja na kraju samem ali prek ustreznih tehnik na daljavo, kot to dovoljujejo veljavna akreditacijska pravila. Po zaključku revizije boste na zaključnem sestanku prejeli podrobno predstavitev rezultatov, skupaj z informacijami o morebitnih področjih za izboljšanje v vašem podjetju. Po potrebi se bodo dogovorili o akcijskih načrtih za izboljšanje vašega sistema vodenja.

Certifikat ISO 27001

Po certifikacijskem pregledu rezultate oceni neodvisni certifikacijski organ DQS. Prejeli boste poročilo o pregledu, v katerem so dokumentirani rezultati pregleda. Če so izpolnjene vse zahteve standarda, boste po pozitivni certifikacijski odločitvi prejeli akreditirani certifikat ISO 27001, ki ga izda DQS v okviru priznanega akreditacijskega organa, kot sta DAkkS ali ANAB.

Nadzorni pregledi

Za podporo nenehnemu izboljševanju in trajni učinkovitosti vašega sistema vodenja informacijske varnosti se vsaj enkrat letno izvajajo nadzorni pregledi. Ti pregledi ocenjujejo trajno skladnost in učinkovitost vašega sistema vodenja ter ugotavljajo priložnosti za nadaljnje izboljšave.

Ponovna certifikacija po standardu ISO 27001

Certifikat ISO 27001 velja tri leta. Najmanj tri mesece pred iztekom veljavnosti se opravi ponovna certifikacija, da se potrdi stalna skladnost z zahtevami standarda ISO 27001. Če so izpolnjene vse zahteve standarda, se izda nov mednarodno priznan certifikat.

Loading...

V 3 korakih do ponudbe za certifikacijo po standardu ISO 27001

  • V 1 minuti pošljete svojo zahtevo
  • Na podlagi podatkov, ki nam jih posredujete, na kratko pojasnimo obseg in časovni okvir
  • Prejmete zanesljive ponudbe, vključno z načrtom revizije

»Na vašo zahtevo običajno odgovorimo v dveh delovnih dneh in vam sporočimo naslednje korake.«

Ali je vaše podjetje pripravljeno na certifikacijo po standardu ISO 27001?

  • Opredeljen je obseg sistema upravljanja informacijske varnosti (ISMS), vsa sredstva pa so dokumentirana in ovrednotena.
  • Vzpostavljeni sta ocena tveganj in postopek obravnave tveganj.
  • Politika informacijske varnosti in ključni postopki so odobreni s strani najvišjega vodstva.
  • Zaključen je celoten cikel notranje revizije v skladu z ISO 27001.
  • Pregled s strani vodstva vsebuje dokumentirane odločitve, izboljšave in potrebe po virih.
  • Ko so ti temelji vzpostavljeni, je vaša organizacija pripravljena na stik z DQS.

Ko so ti temelji vzpostavljeni, je vaša organizacija pripravljena na stik z DQS.

Po­drob­ne­jše in­form­a­cije o stand­ardu ISO 27001

Imate že certificiran sistem vodenja?

Standard ISO 27001 se naravno dopolnjuje z drugimi standardi sistemov vodenja, kot so ISO 9001, ISO 22301, ISO 42001 itd. — podjetje DQS pa usklajuje združene revizije, da se zmanjša podvajanje dela. Dobro načrtovan, združen revizijski cikel omogoča obvladovanje kompleksnosti, usklajuje cikle izboljševanja in skrajša čas, porabljen na terenu, v celotnem vašem portfelju.

Obrnite se na nas za paketno cer­ti­fi­cir­an­je

Pogosta vprašanja o certifikaciji po standardu ISO 27001

Kako dolgo traja pridobivanje certifikata ISO 27001?

Skupni časovni okvir je odvisen od obsega in zapletenosti vašega sistema upravljanja informacijske varnosti (ISMS), vendar večina organizacij zaključi 1. in 2. fazo v treh do šestih mesecih, ko dosežejo pripravljenost. Na časovni razpored vplivajo dejavniki, kot so število lokacij, geografska razprostranjenost in zrelost vaše dokumentacije. Če želite izvedeti več o certifikacijskem postopku DQS, obiščite našo stran v Centru znanja za standard ISO 27001.

Kako dolgo velja certifikat ISO 27001?

Certifikat ISO 27001 velja tri leta od izdaje certifikata. Letni nadzorni pregledi potrjujejo, da sistem ISMS ostaja učinkovit, pred iztekom triletnega cikla pa se opravi celovit pregled za ponovno certificiranje.

Koliko stane certifikacija po standardu ISO 27001?

Stroški certifikacije po standardu ISO 27001 so odvisni od dejavnikov, kot so obseg sistema ISMS, število lokacij, število zaposlenih in kompleksnost vašega tehnološkega okolja. Ker je vsak certifikacijski projekt drugačen, DQS namesto fiksnih cen pripravlja ponudbo po meri. Če želite prejeti natančen znesek za vašo organizacijo, zahtevajte ponudbo.

Koliko truda je potrebnega za pridobitev certifikata ISO 27001 za moje podjetje?

Za organizacije, ki že imajo vzpostavljen strukturiran sistem upravljanja informacijske varnosti (ISMS), je sam obseg revizije omejen – večji del delovne obremenitve pa običajno predstavljajo notranje priprave na področjih IT, varnosti, pravnih zadev in poslovanja. Zreli sistem ISMS ta napor pri vsakem ciklu ponovne certifikacije znatno zmanjša.