ISO/IEC 27006, ISMS-sertifiseringsgids

Bespreek 'n demo

naby, van, tiener, met, donker, vel, hande, op, sleutelbord, tik

ISO/IEC 27006, wat is dit?

ISO/IEC 27006, is die gids vir sertifiseringsliggame in terme van die formele prosedures wat geïmplementeer moet word tydens ouditering Bestuurstelsels vir inligtingsekuriteit.

Die prosedures wat binne die standaard uiteengesit word, verseker die geloofwaardigheid van die ISO 27001-sertifikaat. ISO 27006 is spesifiek verantwoordelik vir die definisie van die standaarde en sluit 'n handleiding in vir die uitvoer van die oudit en validering van die stelsel.

Dit beteken dat enige organisasie wat volgens ISO 27001 geakkrediteer is, ook aan die ISO 27006-standaard se spesifikasies moet voldoen. Die primêre doel daarvan is egter om te help met die akkreditasie van sertifiseringsliggame wat voorsiening maak ISMS sertifisering.

Watter soort hulp het jy van ons nodig?

Nuut met inligtingsekuriteit?

Ons het alles wat jy nodig het om jou eerste ISMS te ontwerp, bou en implementeer.

Vind meer uit

Gereed om jou ISMS te transformeer?

Ons sal jou help om meer uit die infosec-werk wat jy reeds gedoen het te kry.

Vind meer uit

Wil jy jou infosec-kundigheid ontketen?

met ons platform kan jy die ISMS bou jou organisasie regtig nodig het.

Vind meer uit

Wat is die doel van ISO/IEC 27006?

Die hoofdoel van ISO 27006 is om dit vir derde partye makliker te maak om inligtingsekuriteitbestuurstelsels te sertifiseer.

Om te verseker dat ISMS-sertifisering geldig is, moet enige gesertifiseerde derdeparty-ouditering en verifiëring van voldoening aan ISO 27001 voldoen aan die kriteria van hierdie standaard.

ISO 27006 stel kriteria vas om die kundigheid van ISMS-ouditeure te demonstreer. Aangesien 'n Sertifiseringsliggaam 'n ISBS oudit, moet dit seker maak dat elke ouditeur op die ouditspan vertroud is met:

  • Monitering, assessering, interpretasie en hersiening van die ISBS
  • Inligtings sekuriteit
  • Bestuursprosesse
  • Ouditstandaarde
  • Tegniese kennis van die geouditeerde stelsels

Die span se ouditeure moet almal vertroud wees met inligtingstelselbestuurkonsepte, -standaarde en -tegnieke. Hulle moet met almal vertroud wees ISO 27001 standaarde, sowel as alle ISO 27002-kontroles. Ouditeure moet ook vertroud wees met sakebestuurstandaarde asook wetlike en regulatoriese kriteria in 'n spesifieke inligtingstelselveld.

Personeel hersiening oudits en die maak van kwalifikasie-assesserings moet ook bekwaamheid toon. Hulle moet voldoende ondervinding hê om die akkuraatheid van die sertifiseringsomvang te bevestig. Hulle moet ook wees vertroud is met beheerstelsels, ouditprosesse, standaarde en tegnieke.

ISO27006 spesifiseer verder die toepaslike vlak van onderwys, professioneel opleiding en relevante ondervinding benodig vir ISMS-oudits.

Kyk wie het ons al gehelp

Hoe om voldoening aan ISO 27006 te toon

Enige organisasie wat ISO 27001-sertifisering nastreef, moet die dienste van 'n goedgekeurde sertifiseringsowerheid behou om 'n ISMS-sertifiseringsoudit uit te voer.

Die organisasie moet omsigtigheid doen om te verseker dat die ouditeringsmaatskappy wat aangestel is, aan ISO27006:2015 voldoen. Dwarsdeur die oudit moet die organisasie waarborg dat alle papierwerk wat nodig is om die oudit af te handel beskikbaar is, asook die ouditspan van ISMS-rekords voorsien, insluitend maar nie beperk nie tot inligting rakende die ISMS se ontwerp- en beheerdoeltreffendheid.

ISO 27006 kan as 'n verwysingstandaard vir akkreditasie, portuurbeoordeling en ander ouditprosedures gebruik word. Die hoofdoelwit daarvan is egter om te help met die akkreditasie van sertifiseringsliggame wat ISMS-sertifisering verskaf.

Ons kan nie aan enige maatskappy dink wie se diens by ISMS.online kan kers vashou nie.
Vivian Kroner
ISO 27001, 27701 en GDPR hoofimplementeerder Aperian Global
100% van ons gebruikers slaag die eerste keer sertifisering
Bespreek jou demo

Met watter ander standaarde werk ISO 27006?

ISO 27006 is ontwerp om in kombinasie met 'n verskeidenheid ander standaarde gebruik te word. Dit sluit in, maar is nie beperk nie tot, ISO 27001, ISO 17021 en ISO 19011.

Waarom die verhouding tussen ISO 27006, ISO 27001, ISO 27021 en ISO 19011?

Enige toepaslik gemagtigde entiteit wat ISO 27001-voldoeningsertifiserings uitreik, moet voldoen aan die standaarde van ISO 27006, ISO 17021 en ISO 19011 oor hul bevoegdheid, toepaslikheid en betroubaarheid om hul taak doeltreffend uit te voer.

Dit is belangrik om te waarborg dat uitgereik ISO 27001 voldoening sertifisering is betekenisvol en weerspieël akkuraat dat die maatskappy aan al ISO 27001 se vereistes voldoen het.

As enigiemand sertifikate kan uitreik sonder om te voldoen aan die sertifiseringsprosesse wat in hierdie standaard gedek word, kan nie-voldoenende organisasies teoreties hul ISMS-sertifikate koop of bloot hulself sertifiseer eerder as om voldoening te demonstreer. Dit kan die hele sertifiseringstelsel effektief diskrediteer.

Hoe ISMS.online die implementering van ISO 27006 maklik kan maak

By ISMS.online maak ons ​​dit vir jou maklik om jou Inligtingsekuriteitsbestuur te dokumenteer sodat dit in lyn is met die ISO 27006-standaard. Ons voorsien jou van 'n logiese, bruikbare, wolk-gebaseerde inligtingbestuur-koppelvlak wat jou organisasie sal help om sy infosec-bestuursprosesse na te gaan en vordering teen die ISO 27006-standaard.

ons wolk-gebaseerde platform laat jou toe om toegang tot al jou ISMS-hulpbronne op een plek te kry. Ons het 'n interne span inligtingsekuriteitskundiges wat leiding kan gee en vrae kan beantwoord om jou te help op pad na ISO 27006-implementering sodat jy jou toewyding aan inligtingsekuriteitbestuur se beste praktyke kan demonstreer. Bel ISMS.online op + 44 (0) 1273 041140 om meer uit te vind oor hoe ons jou kan help om volgens ISO 27001 gesertifiseer te word.

ISMS sertifisering gids faq

ISO 27001-sertifisering – wat is dit?

ISO 27001-sertifisering bevestig dat jou organisasie aansienlike beleggings in mense, prosesse en tegnologie (bv. gereedskap en stelsels) gemaak het om sy data en dienste te beskerm. 'n onpartydige, deskundige beoordeling van die vlak van beskerming wat aan jou data verleen word.

Hoe werk 'n inligtingsekuriteitbestuurstelsel?

Die term "inligtingsekuriteitbestuurstelsel" verwys na 'n stelsel wat inligtingsekuriteit bestuur. 'n ISMS is 'n gedetailleerde bestuurstelsel wat bestaan ​​uit 'n versameling sekuriteitsreëls wat ontwerp is om die vertroulikheid, beskikbaarheid en integriteit van bates teen bedreigings en kwesbaarhede te beskerm.

Wat is die eerste stap in die ontwikkeling van 'n ISMS?

Jou aanvanklike aksie moet wees om 'n projekleier te kies om die ISMS se implementering te bestuur. Hulle moet 'n breë begrip van inligtingsekuriteit en die gesag hê om 'n span te lei en voorskrifte aan die bestuur te verskaf (wie se departemente hulle sal moet hersien).

Waarom is dit van kritieke belang vir 'n ISBS om 'n interne ouditprogram daar te stel?

Deur gereelde interne oudits uit te voer, wys dit aan die maatskappy en die sertifiseringsowerheid dat die Inligtingsekuriteitsbestuurstelsel op 'n konstante basis (ISMS) hersien word. Interne oudits dien as 'n herinnering aan werknemers dat regulatoriese nakoming 'n korporatiewe prioriteit is.

Na watter ouditbewyse soek 'n ouditeur wanneer 'n organisasie se voldoening aan ISO 27001 verifieer?

Die ouditeur sal ondersoek hoe die maatskappy sy wetlike, regulatoriese en kontraktuele pligte geïdentifiseer en gedokumenteer het; die verantwoordelikhede om aan sodanige vereistes te voldoen; en enige toepaslike beleide, prosesse en ander beheermaatreëls om aan sulke vereistes te voldoen.

Die bewese pad na ISO 27001 sukses

Gebou met alles wat jy nodig het om met gemak sukses te behaal, en reg om direk uit die boks te gebruik – geen opleiding nodig nie!
Beleid

Perfekte beleide en kontroles

Werk maklik saam, skep en wys dat jy te alle tye op hoogte is van jou dokumentasie

Vind meer uit
Risiko bestuur

Eenvoudige risikobestuur

Pak bedreigings en geleenthede moeiteloos aan en rapporteer dinamies oor prestasie

Vind meer uit
Verslagdoening

Meting en outomatiese verslagdoening

Neem beter besluite en wys jy is in beheer met dashboards, KPI's en verwante verslagdoening

Vind meer uit
Oudits

Oudits, aksies en resensies

Maak ligte werk van regstellende aksies, verbeterings, oudits en bestuursoorsigte

Vind meer uit
Met 'n skakel

Kartering en Koppelwerk

Skyn 'n lig op kritieke verhoudings en skakel areas soos bates, risiko's, beheermaatreëls en verskaffers elegant aan

Vind meer uit
Bates

Maklike batebestuur

Kies bates van die Batebank en skep jou Bate-voorraad met gemak

Vind meer uit
Naatlose integrasie

Vinnige, naatlose integrasie

Uit die boks integrasies met jou ander sleutelbesigheidstelsels om jou nakoming te vereenvoudig

Vind meer uit
Standaarde-Regulasies

Ander standaarde en regulasies

Voeg netjies ander areas van voldoening by wat jou organisasie raak om selfs meer te bereik

Vind meer uit
Compliance

Personeelnakomingsversekering

Betrek personeel, verskaffers en ander te alle tye met dinamiese nakoming van einde tot einde

Vind meer uit
Voorsieningsketting

Voorsieningskettingbestuur

Bestuur omsigtigheidsondersoek, kontrakte, kontakte en verhoudings oor hul lewensiklus

Vind meer uit
Belangstellendes

Belangstellendespartybestuur

Karteer en bestuur belangstellende partye visueel om te verseker dat hul behoeftes duidelik aangespreek word

Vind meer uit
privaatheid

Sterk privaatheid en sekuriteit

Sterk privaatheid deur ontwerp en sekuriteitskontroles om by jou behoeftes en verwagtinge te pas

Vind meer uit
 
Sien ons eenvoudige, kragtige platform in aksie

ISMS.online ondersteun nou ISO 42001 - die wêreld se eerste KI-bestuurstelsel. Klik om meer uit te vind