ISO/IEC 27006, מדריך הסמכת ISMS

הזמן הדגמה

מקרוב,של,נער,עם,כהה,עור,ידיים,על,מקלדת,הקלדה

ISO/IEC 27006, מה זה?

ISO/IEC 27006, הוא המדריך לגופי הסמכה מבחינת הנהלים הפורמליים שיש ליישם בעת ביקורת מערכות ניהול אבטחת מידע.

הנהלים המפורטים בתקן מבטיחים את אמינות ה תעודת ISO 27001. ISO 27006 אחראי באופן ספציפי על הגדרת התקנים וכולל מדריך לביצוע הביקורת והתיקוף של המערכת.

משמעות הדבר היא שכל ארגון המוסמך ל-ISO 27001 חייב גם לעמוד במפרטים של תקן ISO 27006. המטרה העיקרית שלו, עם זאת, היא לסייע בהסמכה של גופי הסמכה המספקים האיזמים הסמכה.

איזה סוג של עזרה אתה צריך מאיתנו?

חדש באבטחת מידע?

יש לנו את כל מה שאתה צריך כדי לעצב, לבנות ולהטמיע את ה-ISMS הראשון שלך.

למידע נוסף

מוכן לשנות את ה-ISMS שלך?

אנו נעזור לך להפיק יותר מעבודת ה-infosec שכבר עשית.

למידע נוסף

רוצה לשחרר את המומחיות שלך ב-infosec?

עם שלנו פלטפורמה אתה יכול לבנות את ה-ISMS הארגון שלך באמת צריך.

למידע נוסף

מהי המטרה של ISO/IEC 27006?

המטרה העיקרית של ISO 27006 היא להקל על צדדים שלישיים לאשר מערכות ניהול אבטחת מידע.

כדי להבטיח שאישורי ISMS תקפים, כל ביקורת ואימות תאימות של צד שלישי מוסמך ל-ISO 27001 חייבים לעמוד בקריטריונים של תקן זה.

ISO 27006 קובע קריטריונים להדגמת המומחיות של מבקרי ISMS. כאשר גוף הסמכה מבקר מערכת ISMS, עליו לוודא שכל מבקר בצוות המבקר מכיר את:

  • ניטור, הערכה, פרשנות וסקירה של ה-ISMS
  • אבטחת מידע
  • תהליכי ניהול
  • תקני ביקורת
  • ידע טכני של מערכות מבוקרות

כל המבקרים של הצוות חייבים להכיר את המושגים, הסטנדרטים והטכניקות של ניהול מערכות מידע. הם חייבים להכיר את כולם ISO 27001 תקנים, כמו גם כל בקרות ISO 27002. רואי החשבון חייבים גם להכיר תקני ניהול עסקי וכן קריטריונים משפטיים ורגולטוריים בתחום מערכות מידע ספציפי.

ביקורת כוח אדם גם ביקורת וביצוע הערכות כשירות חייבות להראות כשירות. עליהם להיות בעלי ניסיון הולם כדי לאמת את דיוק היקף ההסמכה. הם גם חייבים להיות היכרות עם מערכות בקרה, תהליכי ביקורת, תקנים וטכניקות.

ISO27006 מפרט עוד את רמת ההשכלה המתאימה, מקצועית הכשרה וניסיון רלוונטי הדרושים לביקורות ISMS.

ראה למי כבר עזרנו

כיצד להראות תאימות ל-ISO 27006

כל ארגון הרודף הסמכת ISO 27001 חייב לשמור על שירותיה של רשות הסמכה מאושרת כדי לבצע ביקורת הסמכה של ISMS.

הארגון צריך לעשות בדיקת נאותות כדי לוודא שחברת הביקורת שנשכרה עומדת בתקן ISO27006:2015. במהלך הביקורת, על הארגון להבטיח שכל הניירת הדרושה לסיום הביקורת זמינה, וכן לספק לצוות הביקורת רשומות ISMS, לרבות אך לא רק מידע בנוגע ליעילות התכנון והבקרה של ה-ISMS.

ISO 27006 יכול לשמש כתקן ייחוס להסמכה, ביקורת עמיתים ונהלי ביקורת אחרים. המטרה העיקרית שלו, עם זאת, היא לסייע בהסמכה של גופים מאשרים המספקים הסמכת ISMS.

אנחנו לא יכולים לחשוב על אף חברה שהשירות שלה יכול להחזיק נר ל-ISMS.online.
ויויאן קרונר
מיישם מוביל של ISO 27001, 27701 ו-GDPR אפריאן העולמית
100% מהמשתמשים שלנו עוברים הסמכה בפעם הראשונה
הזמן את ההדגמה שלך

עם אילו תקנים נוספים פועלים ISO 27006?

ISO 27006 תוכנן לשימוש בשילוב עם מגוון תקנים אחרים. אלה כוללים, בין היתר, ISO 27001, ISO 17021 ו-ISO 19011.

מדוע הקשר בין ISO 27006, ISO 27001, ISO 27021 ו-ISO 19011?

כל ישות מורשית כהלכה המנפיקה אישורי תאימות ל-ISO 27001 חייבת לעמוד בתקנים של ISO 27006, ISO 17021 ו-ISO 19011 לגבי כשירותם, התאמתם ומהימנותם לבצע את משימתם ביעילות.

זה חשוב כדי להבטיח שהונפק תאימות ל-ISO 27001 הסמכות הן משמעותיות ומשקפות במדויק שהחברה עמדה בכל הדרישות של ISO 27001.

אם כל אחד יכול להנפיק תעודות מבלי לדבוק בתהליכי ההסמכה המכוסים בתקן זה, ארגונים שאינם עומדים בדרישות יוכלו תיאורטית לרכוש את תעודות ה-ISMS שלהם או פשוט לאשר את עצמם במקום להוכיח תאימות. התרחשות זו עלולה למעשה להכפיש את מערכת ההסמכה כולה.

כיצד ISMS.online יכול להקל על יישום ISO 27006

ב-ISMS.online, אנו מקלים עליך לתעד את ניהול אבטחת המידע שלך כך שיעמוד בקנה אחד עם תקן ISO 27006. אנו מספקים לך ממשק ניהול מידע הגיוני, שמיש ומבוסס ענן, שיעזור לארגון שלך לבדוק את תהליכי הממשל שלו ב-infosec ולהתקדם מול תקן ISO 27006.

את העתיד פלטפורמה מבוססת ענן מאפשר לך לגשת לכל משאבי ה-ISMS שלך במקום אחד. יש לנו צוות פנימי של מומחי אבטחת מידע שיכולים לספק הדרכה ולענות על שאלות כדי לעזור לך בדרך להטמעת ISO 27006, כך שתוכל להפגין את מסירותך לשיטות עבודה מומלצות של ממשל אבטחת מידע. התקשר ל-ISMS.online + 44 (0) 1273 041140 למידע נוסף על איך אנחנו יכולים לעזור לך לקבל הסמכה ל-ISO 27001.

שאלות נפוצות של מדריך הסמכת ISMS

אישור ISO 27001 - מה זה?

הסמכת ISO 27001 מאשרת שהארגון שלך ביצע השקעות משמעותיות באנשים, תהליכים וטכנולוגיה (למשל, כלים ומערכות) כדי להגן על הנתונים והשירותים שלו. הערכה חסרת פניות ומומחית של רמת ההגנה הניתנת לנתונים שלך.

כיצד פועלת מערכת ניהול אבטחת מידע?

המונח "מערכת ניהול אבטחת מידע" מתייחס למערכת המנהלת אבטחת מידע. ISMS היא מערכת ניהול מפורטת המורכבת מאוסף כללי אבטחה שנועדו להגן על הסודיות, הזמינות והשלמות של נכסים מפני איומים ופגיעויות.

מהו השלב הראשוני בפיתוח של ISMS?

הפעולה הראשונית שלך צריכה להיות בחירת מוביל פרויקט לניהול היישום של ה-ISMS. הם צריכים להיות בעלי הבנה רחבה של אבטחת מידע וסמכות להוביל צוות ולספק הנחיות להנהלה (שמחלקות שלהם הם יצטרכו לבדוק).

מדוע קריטי ל-ISMS להקים תוכנית ביקורת פנימית?

עריכת ביקורות פנימיות תכופות מוכיחה לחברה ולרשות האישורים כי מערכת ניהול אבטחת המידע נבדקת על בסיס קבוע (ISMS). ביקורות פנימיות פועלות כתזכורת לעובדים שעמידה ברגולציה היא בראש סדר העדיפויות של החברה.

אילו ראיות ביקורת מחפש מבקר בעת אימות תאימות של ארגון ל-ISO 27001?

המבקר יבחן כיצד החברה זיהתה ותיעדה את חובותיה המשפטיות, הרגולטוריות והחוזיות; האחריות לעמידה בדרישות אלה; וכל מדיניות, תהליכים ובקרות אחרות המתאימים לעמידה בדרישות כאלה.

הדרך המוכחת להצלחה בתקן ISO 27001

בנוי עם כל מה שאתה צריך כדי להצליח בקלות, ומוכן לשימוש ישר מהקופסה - אין צורך בהכשרה!
מדיניות

מדיניות ובקרות מושלמים

שיתוף פעולה בקלות, צור והראה שאתה נמצא על התיעוד שלך בכל עת

למידע נוסף
ניהול סיכונים

ניהול סיכונים פשוט

התמודד ללא מאמץ עם איומים והזדמנויות ודווח באופן דינמי על ביצועים

למידע נוסף
דווח

מדידה ודיווח אוטומטי

קבל החלטות טובות יותר והראה שאתה בשליטה עם לוחות מחוונים, מדדי KPI ודיווח קשור

למידע נוסף
ביקורת

ביקורות, פעולות וסקירות

עשה עבודה קלה של פעולות מתקנות, שיפורים, ביקורות וסקירות ההנהלה

למידע נוסף
מקשר

עבודת מיפוי וקישור

האיר אור על מערכות יחסים קריטיות וקשר באלגנטיות בין תחומים כמו נכסים, סיכונים, בקרות וספקים

למידע נוסף
נכסים

ניהול נכסים קל

בחר נכסים מבנק הנכסים וצור את מלאי הנכסים שלך בקלות

למידע נוסף
אינטגרציה חלקה

שילוב מהיר וחלק

אינטגרציות מחוץ לקופסה עם מערכות עסקיות מפתח אחרות שלך כדי לפשט את התאימות שלך

למידע נוסף
תקנים-תקנות

תקנים ותקנות אחרים

הוסף בצורה מסודרת תחומים אחרים של תאימות המשפיעים על הארגון שלך כדי להשיג עוד יותר

למידע נוסף
מענה לארועים

אבטחת ציות לצוות

צור קשר עם צוות, ספקים ואחרים עם תאימות דינמית מקצה לקצה בכל עת

למידע נוסף
שרשרת אספקה

ניהול שרשרת אספקה

ניהול בדיקת נאותות, חוזים, קשרים ומערכות יחסים לאורך מחזור חייהם

למידע נוסף
בעלי עניין

הנהלת צד מעוניין

מיפוי וניהול חזותי של בעלי עניין כדי להבטיח מענה ברור לצרכיהם

למידע נוסף
פרטיות

פרטיות ואבטחה חזקים

פרטיות חזקה על ידי עיצוב ובקרות אבטחה כדי להתאים לצרכים ולציפיות שלך

למידע נוסף
 
ראה את הפלטפורמה הפשוטה והחזקה שלנו בפעולה

ISMS.online תומך כעת ב-ISO 42001 - מערכת ניהול הבינה המלאכותית הראשונה בעולם. לחץ למידע נוסף