Консалтинг

Политики и комплаенс

Свод правил, по которым технологии используются корректно, безопасно и в соответствии с требованиями. Причём написанный так, чтобы ему было легко следовать.

Типичные сроки
4–10 недель
Команда
Руководитель по комплаенсу (ISO 27001 LI), автор политик, специалист по непрерывности бизнеса (BCM)

Обзор

Политики определяют, как используются технологии, защищают конфиденциальную информацию и подтверждают соответствие законодательству и отраслевым стандартам. Но слишком часто их копируют из шаблона, подписывают один раз и забывают.

Мы разрабатываем системы политик под то, как на самом деле работает ваша организация: от политики информационной безопасности верхнего уровня до процедур и чек-листов. А затем помогаем собрать доказательства того, что они соблюдаются.

Что мы делаем

01

Проектирование системы политик

Чёткая иерархия политик, стандартов и процедур с понятными владельцами и циклами пересмотра.

02

Политики информационной безопасности

Допустимое использование, управление доступом, классификация информации, криптография, реагирование на инциденты и многое другое в соответствии с приложением A к ISO/IEC 27001.

03

Защита данных

Реестры обработки, правила хранения и процедуры в соответствии с законодательством Азербайджана о персональных данных и, где применимо, GDPR.

04

Непрерывность бизнеса

Анализ влияния на бизнес (BIA), планы обеспечения непрерывности и аварийного восстановления, проверенные на учениях.

05

Мониторинг соответствия

Библиотеки контролей, календари сбора доказательств и дашборды, чтобы соответствие требованиям было видно весь год, а не только перед аудитом.

06

Повышение осведомлённости

Короткие тренинги с учётом роли сотрудника и фишинговые симуляции, чтобы правила превращались в привычки.

Что вы получаете

  • Политики, которые сотрудники читают, понимают и соблюдают
  • Понятная доказательная база для аудиторов и регуляторов
  • Ниже риск утечек данных и штрафов
  • Устойчивый цикл пересмотра и обновления

Типовые результаты работ

  1. 01Система политик и комплект документов
  2. 02Положение о применимости (ISO/IEC 27001)
  3. 03Планы непрерывности бизнеса и аварийного восстановления
  4. 04Календарь комплаенс-мероприятий
  5. 05Материалы для повышения осведомлённости

Как проходит проект

  1. 01

    Инвентаризация

    Анализ существующих документов, обязательств и того, как на самом деле выполняется работа.

  2. 02

    Разработка

    Пишем политики простым языком и согласуем с теми, кому предстоит их применять.

  3. 03

    Утверждение

    Согласование с руководством, план коммуникаций и публикация.

  4. 04

    Внедрение в практику

    Обучение, сбор доказательств и регулярные проверки соответствия.

Технологии и партнёры

  • ISACA
  • Microsoft
  • Teramind

Вопросы клиентов

Частые вопросы

Вы можете подготовить нас к сертификации по ISO/IEC 27001?

Да. Мы проводим организацию по всему пути: от анализа несоответствий через внедрение и внутренний аудит до готовности к сертификации. Сам сертификационный аудит проводит аккредитованный орган.

Наши политики есть только на английском. Можете подготовить версии на азербайджанском и русском?

Да. Мы готовим комплекты политик на азербайджанском, английском и русском языках. Тексты готовят консультанты, никакого машинного перевода.

Как часто нужно пересматривать политики?

Не реже раза в год, а также при каждом существенном изменении в регулировании, технологиях или структуре организации. Календарь пересмотра мы составим за вас.

Давайте обсудим

Расскажите, как обстоят дела. А мы честно скажем, что потребуется.

Получасовой звонок с опытным консультантом, без скриптов продаж. По итогам вы будете точно знать, что делать дальше, даже если работать вместе мы не станем.