Certificarea ISO/IEC 27001 verifică sistemul de management pentru securitatea informaţiilor, în scopul protejării confidenţialităţii, integrităţii şi disponibilităţii.
Standardul se aplică organizaţiilor de orice dimensiune şi tip, atât pentru protejarea contra eventualelor vulnerabilităţi şi atacurilor din exterior, cât şi pentru gestionarea întregului ciclu de viaţă al informaţiilor, fie acestea în formă scrisă, electronică sau intelectuală, păstrate integral sau date în externalizate, referitoare la clienţi sau la societate.
Principalele beneficii
- Menţine organizaţia la zi cu privire la noile ameninţări şi vulnerabilităţi
- gestionarea situaţiilor adverse din punct de vedere al prevenţiei şi îmbunătăţii continue
- monitorizarea implementării de politici şi de proceduri pentru managementul riscului
- valorificarea investiţiilor
- obţinerea unui avantaj competitiv cu proprii clienţi, demonstrând atenţia acordată
- securitatii informaţiilor acestora
- îmbunătăţirea imaginii societăţii faţă de stakeholder, cu posibilă incidenţă asupra
- evaluării patrimoniale.
De ce sa alegem RINA?
RINA, datorită vastei experienţe obţinute, este Organism de Certificare de terţă parte acreditat de Renar si Accredia. Competenţele personalului nostru în domeniul IT, împreună cu prezenţa existentă în numeroase ţări, fac ca serviciile de certificare ale RINA să aibă o valoare adăugată pentru organizaţii.
Fazele serviciului
- Procesul de certificare include următoarele faze:
- completarea şi transmiterea Chestionarului informativ
- transmiterea ofertei de către biroul competent RINA
- acceptarea ofertei, încheierea contractului şi luarea la cunoştinţă a Regulamentului pentru certificare
- pre-audit opţional: vizită preliminară pentru verificarea stadiului aplicării cerinţelor standardului
- etapa 1 de audit, verificarea documentelor
- etapa 2 de audit la sediul organizaţiei
- aprobarea şi eliberarea certificatului.