← Сите области на процена

ОБЛАСТИ НА ПРОЦЕНА

ISMS / ISO/IEC 27001

Контролата е означена како применета. Каде е доказот?

Поврзете ги безбедносните ризици, плановите за нивен третман, применливоста на контролите и доказите. Разликувајте го планираното од она што е спроведено и проверено.

Погледнете го примерот

Ситуација од практиката

Во прегледот на контролите пишува дека правата на пристап редовно се проверуваат. Погледнете што се менува кога за тоа тврдење ќе се побара конкретен запис од последната проверка.

Илустративен пример · синтетички податоци

Од проблемот до следниот чекор

Илустративно сценарио со синтетички податоци, а не приказ на работењето кај конкретен клиент.

  1. 01Ризик
  2. 02Контрола
  3. 03Статус на примена
  4. 04Доказ
  5. 05План за третман на ризици

Што покажува примерот

Контролата за периодична проверка на правата на пристап е означена како применета, но нема запис од последната проверка. Приказот го одделува наведениот статус од она што го потврдуваат доказите и покажува какво дополнување треба да се побара.

Примери за резултати

  • План за третман на ризици
  • Преглед на контроли, докази и подготвеност

Преглед на подготвеност не е сертификација. Изборот на контроли и заклучокот за нивната делотворност бараат соодветен контекст и стручна проверка.

Илустративен пример · синтетички податоци

Го препознавате овој проблем во вашата работа?

Побарајте пристап до Pro-Demo и наведете ја областа што ве интересира. Тимот на SION ќе потврди кое сценарио можете да го погледнете.