ISMS'nizin sınırlarını belirlemek için bir kapsam belirleme çağrısı ile başlıyoruz. Uzmanlarımız daha sonra çerçeveyi tasarlamak, ilgili Ek A kontrollerini seçmek ve temel ISMS süreçlerinizi tanımlamak için sizinle birlikte çalışır.
İşletmenize özel olarak hazırlanmış yaklaşık 15 temel bilgi güvenliği politikasını birlikte oluşturuyoruz. Eşzamanlı olarak, risk tanımlama, değerlendirme ve tedavi planlaması dahil olmak üzere resmi bir risk değerlendirmesi yapıyoruz.
Denetçilerin gerektirdiği gerekli operasyonel kanıtları toplamada ekibinize rehberlik ediyoruz. Bu, günlüklerin toplanmasını, sistem yapılandırmalarını, çalışan eğitim kayıtlarını ve diğer kritik kanıtları içerir.
Sürpriz olmadığından emin olmak için, nihai boşlukları belirlemek için gerçek bir denetimi simüle eden bir hazırlık kontrolü yapıyoruz. Daha sonra resmi denetim süreci başlamadan önce bulguları ele almanıza yardımcı oluyoruz.
Tüm belgeleri, politikaları, risk değerlendirmelerini ve kanıtları, Aşama 1 denetçilerinize sorunsuz ve başarılı bir şekilde teslim edilmeye hazır kapsamlı bir pakette derliyoruz.