מה זה אומר בפועל
ISO 27001 הוא תקן לניהול אבטחת מידע. הוא עוסק במדיניות, סיכונים, בקרות, תיעוד ושיפור מתמשך.
עסק קטן לא חייב לחשוב כמו תאגיד, אבל כן צריך להראות שיטה: נכסים, סיכונים, אחריות, בקרות ובקרה.
צ׳קליסט היערכות
הגדרת היקף
מיפוי נכסי מידע
Risk assessment
מדיניות ונהלים
בקרות טכניות
מודעות עובדים
תיעוד אירועים
סקירות הנהלה ושיפור
הבהרה חשובה
CyberOM מסייעת בהיערכות אבטחת מידע, תיעוד ויישום בקרות. המידע אינו ייעוץ משפטי, אישור רשמי או התחייבות לעמידה מלאה בדרישה כלשהי.
