
Kapsam ve yöntem
Önce boşluk analizi yaparız: standardın istediği ile sahadaki durum arasındaki farkı maddelerle çıkarırız. Ardından her boşluğu bir sorumluya, bir tarihe ve mümkünse otomatik bir kontrole bağlarız.
Belgeleri kurumun diliyle yazarız; kimsenin okumadığı bir politika, olmayan politikadan farksızdır.
- ISO/IEC 27001 hazırlığı
- 5651 ve log yükümlülüğü
- NIS2 ve tedarik zinciri
- Risk değerlendirme
- Otomatik kanıt toplama
- Denetim provası
Sürekliliği nasıl sağlıyoruz?
Belge alan kurumların çoğu ikinci yıl zorlanır, çünkü kontroller sertifika sonrası bakımsız kalır. Bu yüzden yıllık takvimi ve sorumlulukları baştan kurarız.
- Yıllık kontrol takvimi
- Değişiklik yönetimi
- Farkındalık eğitimi
- Tedarikçi değerlendirme
- Olay ve ihlal kayıtları
- Yönetim gözden geçirmesi
Use your own resources well. Debian IT is the assurance of that.
Leave your number and we will call at a time that suits you — or book a call directly.