Samm-sammuline audiitori teekaart ühtlustatud vastavuse saavutamiseks standardite ISO 27001, NIS2, DORA, NIST ja GDPR lõikes. Loo, auditeeri ja halda vastupidavat infoturbe juhtimissüsteemi (ISMS).
Zenith Blueprint on 30-sammuline audiitori teekaart, mis ühendab ISO 27001, NIS2, DORA, GDPR ja NIST vastavuse üheks toimivaks süsteemiks ISMSi kavandamiseks, rakendamiseks, auditeerimiseks ja pidevaks täiustamiseks, koos tööriistakomplektide, mallide ja rakendatavate juhistega turbejuhtidele.
Integreerib ISO 27001, NIS2, DORA, GDPR ja NIST nõuded üheks rakendatavaks 30-sammuliseks teekaardiks.
Pakub praktilisi malle, kontrollnimekirju ja aruandlussüsteeme sinu ISMSi elutsükli iga etapi jaoks.
Määratleb selged vastutused igale sidusrühmale (juhtkond, IT, personal (HR) ja välised tarnijad), et vältida vastavuslünki.
Katab ISMSi elutsükli kõik etapid: planeerimine, riskihindamine, kontrollimeetmed, siseaudit, parandusmeetmed ja pidev täiustamine.
Sisaldab kasutusvalmis ISMS-i starditööriistakomplekti: poliitikad, kohaldatavusdeklaratsioon (SoA), riskiregister, auditi ajakavad ja juhtkonna ülevaatuse mallid.
Seob iga peamise lisa/kontrolli regulatiivsete nõuetega (GDPR, NIS2, DORA ja teised).
Toetab parandusmeetmeid ja pideva õppimise kultuuri, et tagada ISMSi püsiv tõhusus ja auditivalmidus.
ISMS-i kohaldamisala
Sidusrühmade ja konteksti analüüs
Riskihindamise ja riski käsitlemise metoodika
Kohaldatavusdeklaratsioon (SoA) ja kontrollimeetmete kaardistus
Tarnijahaldus ja pilveturbe juhtimine
Siseauditi ja juhtkonna ülevaatuse mallid
Parandusmeetmed ja pideva täiustamise plaanid
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| EU GDPR |
Article 5Article 25Article 32Article 33Article 34
|
| EU NIS2 | |
| EU DORA | |
| NIST SP 800-53 Rev.5 |
Määratleb nõuded turberiskide haldamiseks, mis tulenevad kolmanda osapoole tarnijatest ja partneritest.
Kehtestab reeglid krüptograafiliste kontrollimeetmete ja võtmete kasutamiseks, haldamiseks ja kaitsmiseks.
Kirjeldab kontrollimeetmeid IT järjepidevuse planeerimiseks ja töötlemisrajatiste vastupidavuseks.
Annab nurgakivi P01 infoturbe poliitikale, dokumenteerides juhtkonna pühendumuse ja seades ISMSi suuna.
Määratleb infosüsteemide lubatud käitumise ning annab organisatsioonilised suunised ettevõtte IT-varade ja muu vara kasutamiseks.
Kirjeldab kontrollimeetmeid ja protsesse juurdepääsuõiguste andmiseks, haldamiseks ja tühistamiseks teabevarade suhtes.
Kehtestab metoodika infoturbe riskide tuvastamiseks, hindamiseks, käsitlemiseks ja dokumenteerimiseks.
Kirjeldab protseduure infoturbeintsidentide tuvastamiseks, intsidentidele reageerimiseks ning õppetundide rakendamiseks.
See raamat ei ole järjekordne ümbertöödeldud vastavusjuhend. See on praktiline, audiitori koostatud teekaart, mis on loodud aitama päris organisatsioonidel rakendada, dokumenteerida ja hoida ISMSi, mis vastab ISO 27001, NIS2, GDPR, DORA ja NIST nõuetele, raiskamata aega ebaselgusele. Iga samm ja mall on loodud aruandekohustuse, raamistikeülese kaardistamise ja praktilise elluviimise jaoks. Saad rakendatavad juhised, diagrammid ja auditivalmis tööriistad, mis on mõeldud vastavuse ebakindluse vähendamiseks, rollisegaduse kõrvaldamiseks ja mõõdetava turbeparanduse saavutamiseks alates esimesest päevast.
Pakub selget jälgitavust ISO 27001:2022/27002:2022 kontrollimeetmete seostamisel GDPRi, DORA, NIS2 ja NIST nõuetega.
Määratleb samm-sammult aruandekohustuse juhtkonnale, IT-le, personalile (HR), kasutajatele ja välistele tarnijatele, et vähendada vastavuse pimealasid.
Juhendab prooviauuditite läbiviimist, auditi leidude analüüsi, algpõhjuse tuvastamist ja parandusmeetmete planeerimist koos mallidega.
Sisaldab malle riskiregistri, kohaldatavusdeklaratsiooni (SoA), poliitikate, tarnija hoolsuskontrolli ja täiustamislogide jaoks, mis on valmis audiitori läbivaatuseks.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.