Standardy ISO 27001 w praktyce
Pomagamy zrozumieć normę ISO 27001 bez zbędnej biurokracji. Pokazujemy, jak przygotować organizację do certyfikacji, wybierając tylko te zabezpieczenia, które faktycznie mają sens w Twojej skali biznesu. Szkolenie obejmuje analizę ryzyka i tworzenie planów ciągłości działania, które nie wylądują w szufladzie.
Norma ISO 27001 bez czytania nudnych podręczników
Większość kancelarii prawnych i działów compliance w województwie świętokrzyskim traktuje certyfikację ISO jako zło konieczne, które wymaga stosu papierów. My w Itcompiled od 8 lat pokazujemy, że 93 zabezpieczenia zawarte w nowej wersji normy z 2022 roku można wdrożyć w sposób logiczny. Zamiast teoretycznych wykładów, analizujemy konkretne sytuacje z Twojego biura. Sprawdzamy, gdzie realnie wyciekają dane — czy to przez źle zabezpieczony serwer plików, czy przez pendrive'y zostawione w recepcji. W ostatnim roku przeprowadziliśmy 24 takie audyty, które pozwoliły naszym klientom domknąć kontrakty z dużymi bankami.
Analiza ryzyka, która nie jest stratą czasu
Prawnicy często boją się analizy ryzyka, bo myślą, że to skomplikowana matematyka. My sprowadzamy to do konkretnych pytań o 14 kluczowych procesów w Twojej firmie. Podczas 4-godzinnego warsztatu ustalamy, co się stanie, jeśli stracicie dostęp do poczty na 3.2 godziny lub jeśli kopia zapasowa bazy klientów okaże się nieczytelna. Skupiamy się na tym, co naprawdę boli biznes, a nie na wypełnianiu rubryk dla samego audytora. Praktyka zamiast slajdów to u nas standard — po spotkaniu dostajesz gotową tabelę z priorytetami, a nie 80-stronicowy dokument, którego nikt nie otworzy.
- Przygotowanie listy 12 niezbędnych procedur, które faktycznie będą używane przez pracowników.
- Weryfikacja fizycznego bezpieczeństwa biura, w tym kontroli dostępu i niszczenia dokumentów papierowych.
- Szkolenie dla zespołu z reagowania na incydenty, aby każdy wiedział, co zrobić w pierwsze 15 minut po ataku phishingowym.
Dokumentacja skrojona pod mały zespół
Heads-up: Nie jesteśmy najtańszą firmą na rynku, bo nie sprzedajemy gotowych wzorów z internetu. Nasze szablony Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) mają zazwyczaj od 3 do 6 stron na procedurę. To wystarczy, aby przejść certyfikację i jednocześnie nie sparaliżować pracy Twoich prawników. W marcu 2024 roku pomogliśmy kancelarii z 7-osobowym zespołem uporządkować obieg dokumentów w dokładnie 11 tygodni. Audytor zewnętrzny nie zgłosił ani jednej krytycznej niezgodności, co zaoszczędziło właścicielom około 4400 zł na poprawkach.
Jak wygląda współpraca w praktyce
Zaczynamy od krótkiej rozmowy, żeby sprawdzić, czy w ogóle możemy Ci pomóc. Jeśli Twoja firma ma już jakieś zasady, szanujemy je i nadbudowujemy tylko to, czego brakuje do normy ISO 27001. Szczerze mówiąc, często okazuje się, że 47% pracy jest już wykonane, tylko trzeba to odpowiednio nazwać przed komisją certyfikującą. Nie obiecujemy cudów w 3 dni — solidne przygotowanie do certyfikacji zajmuje u nas zazwyczaj od 2 do 4 miesięcy, w zależności od tego, jak szybko Twój zespół dostarcza potrzebne dane.
Opinia po wdrożeniu w lipcu 2024
"Miałem spore obawy, bo inne firmy oferowały nam 'pakiety' dokumentów za grosze, które wyglądały jak kopiuj-wklej. W Itcompiled pan Piotr Szymański od razu wyłapał, że nasz system kopii zapasowych nie działał tak, jak myśleliśmy. Nie było łatwo, bo musieliśmy zmienić kilka nawyków w biurze, ale dzięki temu w 3 miesiące przeszliśmy certyfikację bez stresu. Cena była uczciwa za tę liczbę godzin, które u nas spędzili."
Marek Wiśniewski, Właściciel, Wiśniewski i Wspólnicy, Kielce
Otrzymaj wycenę warsztatów w 48h