Konsaltinq

Siyasətlər və uyğunluq

Texnologiyadan düzgün, təhlükəsiz və tələblərə uyğun istifadəni təmin edən, insanların asanlıqla əməl edə biləcəyi dildə yazılmış qaydalar və təlimatlar toplusu.

Təxmini müddət
4–10 həftə
Komanda
Uyğunluq üzrə rəhbər (ISO 27001 LI), siyasət sənədləri üzrə məsləhətçi, BCM mütəxəssisi

Ümumi baxış

Siyasətlər texnologiyadan istifadəni tənzimləyir, həssas məlumatları qoruyur, hüquqi və sahə standartlarına uyğunluğu nümayiş etdirir. Təəssüf ki, çox vaxt onlar şablondan köçürülür, bir dəfə imzalanır və unudulur.

Biz yuxarı səviyyəli informasiya təhlükəsizliyi siyasətindən tutmuş prosedur və yoxlama siyahılarına qədər, təşkilatınızın real iş prinsiplərinə uyğun siyasətlər sistemi hazırlayırıq. Daha sonra onlara əməl olunduğunu təsdiq edən sübut bazasının yaradılmasına kömək edirik.

Nə edirik

01

Siyasətlər sisteminin layihələndirilməsi

Aydın məsuliyyət bölgüsü və yenilənmə dövrləri olan siyasətlər, standartlar və prosedurlardan ibarət strukturlaşdırılmış iyerarxiya.

02

İnformasiya təhlükəsizliyi siyasətləri

ISO/IEC 27001 standartının A əlavəsinə uyğun olaraq məqbul istifadə, girişə nəzarət, məlumatların təsnifatı, kriptoqrafiya, insidentlərə reaksiya və digər siyasətlər.

03

Məlumatların qorunması

Azərbaycanın «Fərdi məlumatlar haqqında» Qanununa və zəruri hallarda GDPR-a uyğun emal reyestrləri, saxlanma qaydaları və prosedurlar.

04

Biznesin fasiləsizliyi

Biznesə təsirin təhlili (BIA), fasiləsizlik və fəlakətdən sonra bərpa (DR) planları, sınaqdan keçirilmiş bərpa prosedurları.

05

Uyğunluğun monitorinqi

Nəzarət mexanizmləri kataloqları, sübut toplama təqvimləri və idarəetmə panelləri: uyğunluq yalnız auditdən əvvəl deyil, il boyu görünür.

06

Maarifləndirmə proqramları

Siyasətlərin vərdişə çevrilməsi üçün vəzifəyə uyğun qısa təlimlər və fişinq simulyasiyaları.

Nə əldə edirsiniz

  • Əməkdaşların oxuduğu, anladığı və əməl etdiyi siyasətlər
  • Auditorlar və tənzimləyicilər üçün aydın sübutlar
  • Məlumat sızması və cərimə risklərinin azalması
  • Davamlı nəzərdən keçirmə və yeniləmə dövrü

Təqdim olunan nəticələr

  1. 01Siyasətlər sistemi və sənədlər toplusu
  2. 02Tətbiqolunma bəyanatı (SoA, ISO/IEC 27001)
  3. 03Biznesin fasiləsizliyi və DR planları
  4. 04Uyğunluq təqvimi
  5. 05Maarifləndirici materiallar

Layihə necə həyata keçirilir

  1. 01

    İnventarlaşdırma

    Mövcud sənədlərin, öhdəliklərin və işin faktiki necə qurulduğunun təhlili.

  2. 02

    Hazırlıq

    Siyasətlər sadə dildə yazılır və onları tətbiq edəcək əməkdaşlarla birlikdə müzakirə olunur.

  3. 03

    Təsdiq

    Rəhbərlik tərəfindən təsdiq, kommunikasiya planı və sənədlərin dərci.

  4. 04

    Tətbiq

    Təlimlər, sübutların toplanması və dövri uyğunluq yoxlamaları.

Texnologiyalar və tərəfdaşlar

  • ISACA
  • Microsoft
  • Teramind

Müştərilərin sualları

Tez-tez verilən suallar

Bizi ISO/IEC 27001 sertifikatlaşdırmasına hazırlaya bilərsinizmi?

Bəli. Təşkilatları uyğunsuzluq təhlilindən başlayaraq tətbiq və daxili audit mərhələlərindən keçirir, sertifikatlaşdırmaya tam hazır vəziyyətə gətiririk. Sertifikatlaşdırma auditinin özünü isə akkreditə olunmuş qurum aparır.

Siyasətlərimiz yalnız ingilis dilindədir. Azərbaycan və rus dillərində versiyalarını hazırlaya bilərsinizmi?

Bəli. Siyasət sənədlərini azərbaycan, ingilis və rus dillərində təqdim edirik. Onları maşın tərcüməsi deyil, məsləhətçilərimiz hazırlayır.

Siyasətlər hansı tezliklə yenidən nəzərdən keçirilməlidir?

Ən azı ildə bir dəfə, həmçinin tənzimləmədə, texnologiyada və ya təşkilati strukturda hər hansı əhəmiyyətli dəyişiklik baş verdikdə. Yenidənbaxma təqvimini sizin üçün biz qururuq.

Söhbətə başlayaq

Mövcud vəziyyəti bizimlə bölüşün. Nəyin lazım olduğunu açıq deyəcəyik.

Aparıcı məsləhətçimizlə 30 dəqiqəlik söhbət, hazır satış ssenarisi olmadan. Birgə işləməyimizdən asılı olmayaraq, növbəti addımı aydın görəcəksiniz.