ISO 27001: informacijska varnost dokazljivo urejena
ISO 27001 je mednarodni standard za informacijsko varnost. Pomaga vam obvladovati tveganja in skrbno ravnati ob varnostnem incidentu. CrisisRadar vam pomaga jasno komunicirati in nadaljevati z delom, ko gre kaj narobe.
Kaj ISO 27001 zahteva od vas
Standard se osredotoča na obvladovanje tveganj za vaše informacije. Tri točke so osrednje.
Obvladajte tveganja
Identificirajte tveganja, ki jim je izpostavljena vaša informacija, in sprejmite ustrezne ukrepe.
Obravnavajte incidente
Varnostni incident morate hitro prepoznati, prijaviti in rešiti z vnaprej pripravljenim načrtom.
Dokažite to
Standard zahteva dokaze: zabeležene ukrepe, preizkušene načrte in ažuren pregled.
Pripravljeni za komuniciranje in nadaljevanje dela
S temi aplikacijami delate na kontinuiteti in na hitri, jasni komunikaciji ob varnostnem incidentu.
Ranljivosti & ukrepi
Ugotovite, kje ste ranljivi, in kateri ukrepi krepijo vašo informacijsko varnost.
IT nadomestitev (DRP)
Za vsak IT-sistem zabeležite, kako ga obnovite: varnostna kopija, postopek in odgovorna oseba.
Komunikacija z AI
V nekaj sekundah sestavite sporočilo za stranke, zaposlene, medije in nadzornika v pravem tonu.
Načrti neprekinjenosti poslovanja (BCP)
Načrt obnovitve za vsak kritičen proces, da vaša organizacija ostane v delovanju pri motnji.
Krizno vozlišče
En pregled na incident: dejstva, ekipa, strategija, komunikacija in časovnica za vašo prijavo.
Poročila & evalvacije
Zabeležite časovnico in odločitve kot dokaz za ISO 27001 in za učenje.
Ali ste pripravljeni na varnostni incident?
V brezobvezni demonstraciji vam pokažemo, kako nadaljujete z delom in jasno komunicirate ob incidentu.