Рік після сертифікації: що відбувається з компаніями насправді
Три сценарії розвитку після отримання сертифіката ISO і як потрапити в найкращий із них. Спостереження аудитора Кирила Проскурні.
Читати далі
Три сценарії розвитку після отримання сертифіката ISO і як потрапити в найкращий із них. Спостереження аудитора Кирила Проскурні.
Читати далі
Чим тест на проникнення відрізняється від аудиту системи менеджменту, що коли замовляти і як вони доповнюють одне одного. Пояснює Кирило Проскурня.
Читати далі
Вимоги до безпечної розробки в ISO 27001:2022: код-ревʼю, секрети, залежності, тестові середовища. Практика Кирила Проскурні.
Читати далі
Кому потрібен ISO 20000-1, як він співвідноситься з ITIL та ISO 27001 і що дає MSP і аутсорсерам. Пояснює аудитор Кирило Проскурня.
Читати далі
Зони безпеки, контроль відвідувачів, чисті столи і специфіка remote-ери — фізичні заходи ISO 27001 без паранойї. Пояснює Кирило Проскурня.
Читати далі
Шифрування в спокої і в русі, керування ключами і вимоги ISO 27001 до криптографії — коротко і практично від Кирила Проскурні.
Читати далі
Аналіз кореневих причин, план дій і перевірка результативності — процес роботи з невідповідностями за ISO. Пояснює аудитор Кирило Проскурня.
Читати далі
Чотири рівні класифікації даних, правила поводження і маркування без бюрократії. Практика аудитора Кирила Проскурні.
Читати далі
Порядок денний, вхідні дані та рішення management review за ISO — так, щоб це була робоча нарада, а не ритуал. Пояснює Кирило Проскурня.
Читати далі