Skip to main content

Hellas Cyber Defence Hub

ISO 27001 Readiness Check

ISO 27001 Ultimate Readiness Check | Hellas Cyber Defence Hub

ISO 27001 Ultimate Readiness Check

Μια δομημένη αξιολόγηση 18 σημείων για την προετοιμασία της πιστοποίησής σας.

Ερώτηση 1 από 180%

1. Έχει οριστεί επίσημα το "Πεδίο Εφαρμογής" (Scope) συμπεριλαμβάνοντας τοποθεσίες, τμήματα και τεχνολογίες;

2. Η Ανώτατη Διοίκηση παρέχει πόρους (χρόνο, προϋπολογισμό, άτομα) για την υποστήριξη του ISMS;

3. Υπάρχει εγκεκριμένη Πολιτική Ασφάλειας Πληροφοριών που ανασκοπείται τουλάχιστον ετησίως;

4. Έχουν οριστεί ρόλοι και αρμοδιότητες ασφάλειας (π.χ. CISO, Asset Owners) σε όλο τον οργανισμό;

5. Διενεργείτε τακτικές "Ανασκοπήσεις Διοίκησης" (Management Reviews) για την απόδοση του ISMS;

6. Διαθέτετε μητρώο νομικών και κανονιστικών απαιτήσεων (π.χ. GDPR, Συμβάσεις);

7. Εφαρμόζετε μεθοδολογία Risk Assessment που αξιολογεί Πιθανότητα και Επίπτωση;

8. Έχετε συντάξει τη Δήλωση Εφαρμοσιμότητας (SoA) βάσει των 93 ελέγχων του ISO 27001:2022;

9. Υπάρχει Μητρώο Παγίων (Asset Inventory) που περιλαμβάνει και τα "Πληροφοριακά Πάγια";

10. Εφαρμόζετε Πολιτική Ταξινόμησης Πληροφοριών (π.χ. Δημόσιο, Εμπιστευτικό, Απόρρητο);

11. Αξιολογείτε τους κινδύνους που προέρχονται από την Εφοδιαστική Αλυσίδα (Suppliers/Vendors);

12. Έχετε ορίσει τον "Αποδεκτό Κίνδυνο" (Risk Appetite) του οργανισμού;

13. Υπάρχει ενεργό πρόγραμμα εκπαίδευσης και ευαισθητοποίησης (Awareness) για όλο το προσωπικό;

14. Εφαρμόζετε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για απομακρυσμένη πρόσβαση;

15. Τηρείτε και ανασκοπείτε Logs (αρχεία καταγραφής) για κρίσιμα συστήματα και δραστηριότητες χρηστών;

16. Έχετε δοκιμάσει το Disaster Recovery Plan (DRP) τους τελευταίους 12 μήνες;

17. Διενεργούνται Εσωτερικές Επιθεωρήσεις (Internal Audits) από ανεξάρτητο άτομο ή εξωτερικό συνεργάτη;

18. Υπάρχει διαδικασία διαχείρισης αλλαγών (Change Management) για τις υποδομές και το λογισμικό;

Συγχαρητήρια! Ολοκληρώσατε το Ultimate Readiness Check. Συμπληρώστε τα στοιχεία σας για να δείτε το σκορ ετοιμότητας.

Η αξιολόγηση είναι ενδεικτική και δεν υποκαθιστά επίσημο audit ISO 27001.

Δωρεάν Συμβουλευτική