תקן 27001 ISO הוא מודל לניהול אבטחת המידע של הארגון, תוך נקיטת האמצעים המתאימים לשמירה על המידע הרגיש של הארגון וניהולו בצורה יעילה.
תקן 27018 ISO מרחיב את תקן 27001 ISO ומוסיף מידע ודרישות מיוחדות לניהול אבטחת המידע בחברות מבוססות שירותי ענן, וזאת ע"מ להבטיח ולהגן על מאגרי מידע הנשמרים בענן.
תקן 27018 ISO שם דגש מיוחד ומרחיב את פרק התפעול של תקן 27001 ISO, וכולל דגש מיוחד על נושאי הפרדת סביבות (פיתוח, ייצור, בדיקות), אבטחת מאגר שמשמש לצורך ביצוע בדיקות QA, תהליכי גיבוי והתאוששות, תהליכי טיפול והתמודדות עם אירועי אבטחת מידע וכד'. כמו כן, התקן מחייב קיום בקרות נוספות, כמפורט להלן:
התהליך מתחיל במפגשים עם אנשי מפתח בארגון כדי להכיר את אופן העבודה בארגונכם. יועץ מחברתנו מאפיין את תהליכי העבודה ומפתח את הנהלים, הוראות העבודה והטפסים, מבצע בשיתוף פעולה עם אנשי הארגון זיהוי סיכוני אבטחת מידע. נהלי החברה שפותחו עוברים אישור מנציג הנהלת הארגון. לאחר אישור הנהלים, אנו מסייעים לכם בהטמעתם בארגון. תהליך ההטמעה יכול לכלול, בהתאם לצרכיכם, הדרכות, מבדקים פנימיים, הכנה והשתתפות בסקר הנהלה לאיכות ועוד. אנו מתחייבים שבסיום תהליך הייעוץ תעברו בהצלחה מבדק אוביקטיבי על ידי אחד הארגונים המוסמכים לבדוק את התקן בישראל .
לפרטים נוספים ולקביעת פגישה ללא התחיבות – צרו עימנו קשר.
בהצלחה!