ISO 27001 Ultimate Readiness Check
Μια δομημένη αξιολόγηση 18 σημείων για την προετοιμασία της πιστοποίησής σας.
1. Έχει οριστεί επίσημα το "Πεδίο Εφαρμογής" (Scope) συμπεριλαμβάνοντας τοποθεσίες, τμήματα και τεχνολογίες;
2. Η Ανώτατη Διοίκηση παρέχει πόρους (χρόνο, προϋπολογισμό, άτομα) για την υποστήριξη του ISMS;
3. Υπάρχει εγκεκριμένη Πολιτική Ασφάλειας Πληροφοριών που ανασκοπείται τουλάχιστον ετησίως;
4. Έχουν οριστεί ρόλοι και αρμοδιότητες ασφάλειας (π.χ. CISO, Asset Owners) σε όλο τον οργανισμό;
5. Διενεργείτε τακτικές "Ανασκοπήσεις Διοίκησης" (Management Reviews) για την απόδοση του ISMS;
6. Διαθέτετε μητρώο νομικών και κανονιστικών απαιτήσεων (π.χ. GDPR, Συμβάσεις);
7. Εφαρμόζετε μεθοδολογία Risk Assessment που αξιολογεί Πιθανότητα και Επίπτωση;
8. Έχετε συντάξει τη Δήλωση Εφαρμοσιμότητας (SoA) βάσει των 93 ελέγχων του ISO 27001:2022;
9. Υπάρχει Μητρώο Παγίων (Asset Inventory) που περιλαμβάνει και τα "Πληροφοριακά Πάγια";
10. Εφαρμόζετε Πολιτική Ταξινόμησης Πληροφοριών (π.χ. Δημόσιο, Εμπιστευτικό, Απόρρητο);
11. Αξιολογείτε τους κινδύνους που προέρχονται από την Εφοδιαστική Αλυσίδα (Suppliers/Vendors);
12. Έχετε ορίσει τον "Αποδεκτό Κίνδυνο" (Risk Appetite) του οργανισμού;
13. Υπάρχει ενεργό πρόγραμμα εκπαίδευσης και ευαισθητοποίησης (Awareness) για όλο το προσωπικό;
14. Εφαρμόζετε έλεγχο ταυτότητας πολλαπλών παραγόντων (MFA) για απομακρυσμένη πρόσβαση;
15. Τηρείτε και ανασκοπείτε Logs (αρχεία καταγραφής) για κρίσιμα συστήματα και δραστηριότητες χρηστών;
16. Έχετε δοκιμάσει το Disaster Recovery Plan (DRP) τους τελευταίους 12 μήνες;
17. Διενεργούνται Εσωτερικές Επιθεωρήσεις (Internal Audits) από ανεξάρτητο άτομο ή εξωτερικό συνεργάτη;
18. Υπάρχει διαδικασία διαχείρισης αλλαγών (Change Management) για τις υποδομές και το λογισμικό;
Συγχαρητήρια! Ολοκληρώσατε το Ultimate Readiness Check. Συμπληρώστε τα στοιχεία σας για να δείτε το σκορ ετοιμότητας.
Η αξιολόγηση είναι ενδεικτική και δεν υποκαθιστά επίσημο audit ISO 27001.