Soli pa solim auditora ceļkarte vienotai atbilstībai ISO 27001, NIS2, DORA, NIST un GDPR ietvaros. Izveidojiet, auditējiet un uzturiet noturīgu informācijas drošības pārvaldības sistēmu.
Zenith Blueprint ir 30 soļu auditora ceļkarte, kas apvieno ISO 27001, NIS2, DORA, GDPR un NIST atbilstību vienā operētājsistēmā informācijas drošības pārvaldības sistēmas izstrādei, ieviešanai, auditam un nepārtrauktai uzlabošanai, ietverot rīkkopas, veidnes un praktiskas vadlīnijas drošības vadītājiem.
Integrē ISO 27001, NIS2, DORA, GDPR un NIST prasības vienā īstenojamā 30 soļu ceļkartē.
Nodrošina praktiskas veidnes, kontrolsarakstus un ziņošanas sistēmas katrai informācijas drošības pārvaldības sistēmas fāzei.
Definē skaidrus pienākumus katrai ieinteresētajai pusei — vadībai, IT, personālvadībai un juridiskajam dienestam, kā arī ārējiem piegādātājiem — lai novērstu atbilstības nepilnības.
Aptver visu informācijas drošības pārvaldības sistēmas dzīves ciklu: plānošanu, riska novērtēšanu, kontroles pasākumus, iekšējo auditu, koriģējošās darbības un nepārtrauktu uzlabošanu.
Nodrošina gatavu ISMS Starter Toolkit: politikas, piemērojamības deklarācijas (SoA), risku reģistru, audita grafikus un vadības pārskata veidnes.
Savstarpēji sasaista katru būtisko pielikumu/kontroli ar GDPR, NIS2, DORA un citu regulējumu prasībām.
Veicina koriģējošo darbību un pastāvīgas mācīšanās kultūru, lai nodrošinātu ilgtermiņa informācijas drošības pārvaldības sistēmas efektivitāti un audita panākumus.
ISMS darbības joma
Ieinteresēto pušu un konteksta analīze
Riska novērtēšana un riska apstrādes metodoloģija
Piemērojamības deklarācija (SoA) un kontroles pasākumu kartēšana
Piegādātāju un mākoņdrošības pārvaldība
Iekšējā audita un vadības pārskata veidnes
Koriģējošās darbības un nepārtraukta uzlabošana plāni
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| EU GDPR |
Article 5Article 25Article 32Article 33Article 34
|
| EU NIS2 | |
| EU DORA | |
| NIST SP 800-53 Rev.5 |
Nosaka prasības drošības risku pārvaldībai, ko ievieš trešo pušu piegādātāji un partneri.
Nosaka noteikumus kriptogrāfisko kontroles pasākumu un atslēgu izmantošanai, pārvaldībai un aizsardzībai.
Apraksta kontroles pasākumus IT nepārtrauktības plānošanai un apstrādes iekārtu noturībai.
Nodrošina pamatdokumentu — informācijas drošības politiku —, dokumentējot vadības apņemšanos un nosakot informācijas drošības pārvaldības sistēmas virzienu.
Definē pieļaujamu uzvedību informācijas sistēmās un nodrošina organizācijas vadlīnijas pieļaujamai uzņēmuma aktīvu izmantošanai.
Apraksta kontroles pasākumus un procesus piekļuves tiesību piešķiršanai, pārvaldībai un piekļuves tiesību atsaukšanai informācijas aktīviem.
Nosaka metodoloģiju informācijas drošības risku identificēšanai, riska novērtēšanai, riska apstrādei un reģistrēšanai.
Detalizē procedūras informācijas drošības incidentu identificēšanai, reaģēšanai un mācībām no tiem.
Šī grāmata nav kārtējā pārstrādātā atbilstības rokasgrāmata. Tā ir praktiska, auditora izstrādāta ceļkarte, kas izveidota, lai palīdzētu reālām organizācijām ieviest, dokumentēt un uzturēt informācijas drošības pārvaldības sistēmu, kas atbilst ISO 27001, NIS2, GDPR, DORA un NIST, netērējot laiku neskaidrībām. Katrs solis un veidne ir mērķtiecīgi izstrādāti pārskatatbildībai, savstarpējai ietvaru kartēšanai un praktiskai izpildei. Jūs saņemsiet īstenojamas vadlīnijas, diagrammas un auditam gatavībai paredzētus rīkus, kas izstrādāti, lai samazinātu atbilstības minējumus, novērstu lomu neskaidrības un veicinātu izmērāmu drošības uzlabošanu no pirmās dienas.
Nodrošina skaidru izsekojamību no ISO 27001:2022/27002:2022 kontroles pasākumiem uz GDPR, DORA, NIS2 un NIST prasībām.
Definē pakāpenisku pārskatatbildību vadībai, IT, personālvadībai, lietotājiem un ārējiem piegādātājiem, lai mazinātu atbilstības aklās zonas.
Vada lietotājus cauri izmēģinājuma auditam, konstatējumu analīzei, pamatcēloņu noteikšanai un koriģējošo darbību plānošanai ar veidnēm.
Nodrošina veidnes risku reģistram, piemērojamības deklarācijai (SoA), politikām, piegādātāju pienācīgai pārbaudei un uzlabošanas žurnāliem, kas ir gatavi auditora pārskatīšanai.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.