Postupný auditorský plán pro jednotný soulad napříč ISO 27001, NIS2, DORA, NIST a GDPR. Vytvořte, auditujte a udržujte odolný systém řízení bezpečnosti informací (ISMS).
Zenith Blueprint je 30krokový auditorský plán, který sjednocuje soulad s ISO 27001, NIS2, DORA, GDPR a NIST do jednoho operačního systému pro návrh, implementaci, audit a neustálé zlepšování systému řízení bezpečnosti informací (ISMS), včetně sad nástrojů, šablon a realizovatelných pokynů pro vedoucí pracovníky v oblasti bezpečnosti.
Integruje požadavky ISO 27001, NIS2, DORA, GDPR a NIST do jednoho realizovatelného 30krokového plánu.
Poskytuje praktické šablony, kontrolní seznamy a systémy vykazování pro každou fázi vaší cesty ISMS.
Definuje jasné odpovědnosti pro každou zainteresovanou stranu, vedení, IT, HR a dodavatele, aby se předešlo mezerám v souladu.
Pokrývá každou fázi životního cyklu ISMS: plánování, rizika, opatření, interní audit, nápravná opatření a neustálé zlepšování.
Poskytuje připravenou sadu ISMS Starter Toolkit: politiky, Prohlášení o použitelnosti (SoA), registr rizik, harmonogramy auditů a šablony přezkoumání vedením.
Křížově odkazuje každou hlavní přílohu/opatření na regulační požadavky GDPR, NIS2, DORA a další.
Podporuje kulturu nápravných opatření a průběžného učení pro trvalou účinnost kontrol a úspěch auditu ISMS.
Rozsah ISMS
Analýza zainteresovaných stran a kontextu
Metodika hodnocení rizik a ošetření rizik
Prohlášení o použitelnosti (SoA) a mapování opatření
Správa bezpečnosti dodavatelů a cloudu
Šablony interního auditu a přezkoumání vedením
Plány nápravných opatření a neustálého zlepšování
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| EU GDPR |
Article 5Article 25Article 32Article 33Article 34
|
| EU NIS2 | |
| EU DORA | |
| NIST SP 800-53 Rev.5 |
Stanovuje požadavky pro řízení bezpečnostních rizik zavedených dodavateli třetích stran a partnery.
Stanovuje pravidla pro používání, správu a ochranu kryptografických opatření a klíčů.
Popisuje opatření pro plánování kontinuity IT a odolnost zpracovatelských zařízení.
Poskytuje základní politiku informační bezpečnosti, dokumentuje závazek vedení a stanovuje směr ISMS.
Definuje přípustné chování pro informační systémy a zajišťuje organizační pokyny pro přípustné užívání firemního majetku.
Nastiňuje opatření a procesy pro udělování, řízení a odebrání přístupu k informačním aktivům.
Stanovuje metodiku pro identifikaci, posuzování, ošetření a zaznamenávání rizik bezpečnosti informací.
Podrobně popisuje postupy pro identifikaci, reakci a poučení z incidentů informační bezpečnosti.
Tato kniha není další recyklovaný manuál k souladu. Je to praktický plán vytvořený auditorem, navržený tak, aby pomohl reálným organizacím implementovat, dokumentovat a udržovat systém řízení bezpečnosti informací (ISMS), který splňuje ISO 27001, NIS2, GDPR, DORA a NIST, bez ztráty času kvůli nejasnostem. Každý krok a šablona jsou účelově vytvořeny pro odpovědnost, mapování napříč rámci a praktické provedení. Získáte realizovatelné pokyny, diagramy a nástroje připravené na audit – vše navrženo tak, aby se snížila nejistota v oblasti souladu, odstranila nejasnost rolí a od prvního dne podpořilo měřitelné zlepšování bezpečnosti.
Nabízí explicitní dohledatelnost od opatření ISO 27001:2022/27002:2022 k požadavkům GDPR, DORA, NIS2 a NIST.
Definuje postupnou odpovědnost pro vedení, IT, HR, uživatele a externí dodavatele s cílem snížit slepá místa v souladu.
Provádí uživatele provedením zkušebního auditu, analýzou zjištění auditu, kořenovou příčinou a plánováním nápravných opatření pomocí šablon.
Dodává šablony pro registr rizik, Prohlášení o použitelnosti (SoA), politiky, prověrku dodavatelů a záznamy zlepšování připravené pro auditorský přezkum.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.