Проектирование и внедрение систем менеджмента

Команда Инфосекьюрити, оказывает экспертные услуги в области проектирования, внедрения и сопровождения систем менеджмента

  • Система менеджмента ИБ (ISO 27001)
  • Система менеджмента безопасности персональной информации (ISO 27701)
  • Система менеджмента услуг (ISO 20000)
  • Система менеджмента непрерывности бизнеса (ISO 22301)
  • Система менеджмента безопасности искусственного интеллекта (ISO 42001)
Наши компетенции
CISA, CISM, CRISC, CISSP
Более 100 внедренных
систем менеджмента
Более 700 проектов
реализовано
Более 15 лет
на рынке ИБ

Проектируем и внедряем следующие системы менеджмента

ISO 27001

Чем управляет
Рисками информационной безопасности и защищенностью основных информационных активов

Целевая аудитория
  • Средний и крупный бизнес.
  • Банки, страховые компании.
  • Медицинские центры.
  • Компании с высокими требованиями клиентов к ИБ

Сроки проектирования и внедрения
от 3 до 6 месяцев

Стоимость
От 2 млн.
ISO 27001
ISO 27017

Чем управляет
Безопасностью использования облачных сервисов (IaaS, PaaS, SaaS). Определяет и контролирует разделение ответственности между провайдером и клиентом за виртуальную инфраструктуру

Целевая аудитория
  • Провайдеры облачных услуг

Сроки проектирования и внедрения
1-2 месяца

Стоимость
От 0,5 млн. (при условии действующего ISO 27001)
ISO 27017
ISO 27018

Чем управляет
Процессами обработки персональных данных в публичном облаке. Регулирует, как облачный провайдер (как PII-процессор) собирает, хранит, передает и удаляет данные клиентов, обеспечивая их приватность и соответствие регуляторным требованиям

Целевая аудитория
  • Публичные облачные провайдеры
  • Компании с ПДн в облаке

Сроки проектирования и внедрения
1-2 месяца

Стоимость
От 0,5 млн. (при условии действующего ISO 27001)
ISO 27018
ISO 27701

Чем управляет
Процессами сбора, хранения и обработки персональных данных (PII); приватностью клиентов и сотрудников

Целевая аудитория
  • E-commerce и маркетплейсы
  • Финтех и кредитные организации
  • HR-tech платформы и кадровые службы крупных предприятий

Сроки проектирования и внедрения
от 3 до 5 месяцев

Стоимость
От 1,5 млн.
ISO 27701
ISO 22301

Чем управляет
Способностью бизнеса противостоять сбоям и восстанавливаться после инцидентов (BCM/DRP)

Целевая аудитория
  • Производственные предприятия
  • Логистические операторы
  • Критическая инфраструктура и операторы связи

Сроки проектирования и внедрения
от 4 до 6 месяцев

Стоимость
От 2 млн.
ISO 22301
ISO 22000

Чем управляет
Качеством предоставления ИТ-услуг, уровнем сервиса (SLA), управлением инцидентами и изменениями

Целевая аудитория
  • ИТ-аутсорсеры и провайдеры облачных услуг
  • Внутренние ИТ-департаменты крупных компаний (Digital-трансформация)

Сроки проектирования и внедрения
от 4 до 7 месяцев

Стоимость
От 2,5 млн.
ISO 22000
ISO 42001

Чем управляет
Рисками, этичностью и прозрачностью систем искусственного интеллекта на всех этапах жизненного цикла

Целевая аудитория
  • Разработчики AI/ML-решений
  • Компании, внедряющие генеративные модели в процессы
  • Высокотехнологичные стартапы

Сроки проектирования и внедрения
от 4 до 6 месяцев

Стоимость
От 1,5 млн.
ISO 42001
  • Самостоятельный аудит
    • Размытые сроки, отсутствие последовательности
    • Ошибки в понимании стандартов
    • Формальный подход без учета бизнес-контекста
    • Недостаток персонала и времени, выгорание команды
    • Риск не пройти аудит
  • Помощь профессионалов
    • Понятный план-график внедрения со сроками и ответственными
    • Огромный практический опыт
    • Реально работающая система управления ИБ
    • Большая команда – оптимизация ресурсов
    • Сопровождение на аудите, 100% гарантия результат

Методология работы

В основе всех систем менеджмента качества Цикл Plan-Do-Check-Act (планирование, построение, проверка, улучшение). Он позволяет организовать результативное управление системой на всех этапах ее функционирования
цикл pdca Проектирование и внедрение систем менеджмента
В соответствии с циклом PDCA cтроится общая концепция работ
Планирование
  • Обследование и оценка соответствия
На этом этапе мы проводим диагностику текущего состояния ваших бизнес-процессов и ИТ-инфраструктуры, чтобы выявить разрывы между реальностью и требованиями выбранного стандарта ISO и составить дорожную карту проекта.

  • Анализ рисков
Мы идентифицируем, оцениваем и ранжируем риски информационной безопасности, непрерывности бизнеса или качества услуг, чтобы определить приоритетные направления для внедрения управляющих воздействий.
Построение
  • Проектирование и формализация процессов
На основе собранных данных мы разрабатываем архитектуру системы менеджмента, адаптируя требования стандарта под специфику вашей компании и создавая регламенты, политики и процедуры на понятном сотрудникам языке.

  • Внедрение процессов
Мы не просто передаем документацию, а помогаем интегрировать разработанные процессы в повседневную деятельность, проводим обучение сотрудников и настраиваем практическую работу системы в пилотном режиме.
Проверка
  • Сертификация и сопровождение
На финальном этапе мы подготавливаем компанию к прохождению сертификационного аудита (проводит независимый международный орган по сертификации) и помогаем (сопровождаем) на аудите (присутствуем вместе с вами).
Улучшение
  • Планирование дальнейших действий
Разрабатываем план корректирующих мероприятий (при необходимости) и план развития системы менеджмента и подготовки к надзорному аудиту.

Сертификаты Infosecurity

  • ISO/IEC 27001 Lead Auditor
  • ISO/IEC 27001 Lead Implementer
  • Certified in Risk and Information Systems Control (CRISC)
  • Certified Information Systems Auditor (CISA)
  • Certified Information Systems Security Professional (CISSP)

Нам доверяют

Бесплатная консультация

У Вас остались вопросы?

Оставьте заявку и мы свяжемся с вами в ближайшее время.

Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности. Не является публичной офертой.

Новости и события

    Система менеджмента

    Система менеджмента информационной безопасности (ISO 27001)

    Система менеджмента безопасности персональной информации (ISO 27701)

    Система менеджмента непрерывности бизнеса (ISO 22301)

    Система менеджмента услуг (ISO 20000)

    Система менеджмента безопасности искусственного интеллекта (ISO 42001)

    FAQ