Блог

Рік після сертифікації: що відбувається з компаніями насправді

Три сценарії розвитку після отримання сертифіката ISO і як потрапити в найкращий із них. Спостереження аудитора Кирила Проскурні.

Читати далі

Пентест чи аудит ISO 27001: що обрати і чому вам потрібні обидва

Чим тест на проникнення відрізняється від аудиту системи менеджменту, що коли замовляти і як вони доповнюють одне одного. Пояснює Кирило Проскурня.

Читати далі

Безпечна розробка за ISO 27001: SDLC без гальмування релізів

Вимоги до безпечної розробки в ISO 27001:2022: код-ревʼю, секрети, залежності, тестові середовища. Практика Кирила Проскурні.

Читати далі

ISO/IEC 20000-1: сервіс-менеджмент для ІТ-компаній людською мовою

Кому потрібен ISO 20000-1, як він співвідноситься з ITIL та ISO 27001 і що дає MSP і аутсорсерам. Пояснює аудитор Кирило Проскурня.

Читати далі

Фізична безпека за ISO 27001: офіс, дім і дата-центр

Зони безпеки, контроль відвідувачів, чисті столи і специфіка remote-ери — фізичні заходи ISO 27001 без паранойї. Пояснює Кирило Проскурня.

Читати далі

Політика криптографії: що шифрувати і як не перетворити це на трактат

Шифрування в спокої і в русі, керування ключами і вимоги ISO 27001 до криптографії — коротко і практично від Кирила Проскурні.

Читати далі

Коригувальні дії: як закривати невідповідності, щоб вони не поверталися

Аналіз кореневих причин, план дій і перевірка результативності — процес роботи з невідповідностями за ISO. Пояснює аудитор Кирило Проскурня.

Читати далі

Класифікація інформації: проста схема, яка працює

Чотири рівні класифікації даних, правила поводження і маркування без бюрократії. Практика аудитора Кирила Проскурні.

Читати далі

Аналіз керівництвом: як провести management review не для галочки

Порядок денний, вхідні дані та рішення management review за ISO — так, щоб це була робоча нарада, а не ритуал. Пояснює Кирило Проскурня.

Читати далі
Завантажити більше