Szolgáltatásaink
Információbiztonsági érettségmérő
Hol tart most a cége? Huszonhét kérdés, nagyjából öt perc — és a végén nem egy pontszámot kap, hanem azt, hogy melyik hiány mit okoz, mit lehet napok alatt megoldani, és mit érdemes megkérdezni az üzemeltetőjétől.
- 27 kérdés · 5 perc
- Regisztráció nélkül
- A válaszok nálad maradnak
ISO 27001 · NIS2
Mennyire érett az információbiztonságotok?
27 kérdés, nagyjából öt perc. A végén megkapod, hol tartotok a hat kulcsterületen, és hogy a hiány inkább a szabályozásban, a technikában vagy a napi működésben van-e. Egy ügyvezető is ki tudja tölteni — nem kell hozzá rendszergazda. Ahol nem tudod a választ, nyugodtan válaszd a „Nem tudom”-ot: az is eredmény, és a végén külön listát kapsz, mit kérdezz meg.
Ez önértékelés, nem audit és nem megfelelőségi nyilatkozat. Azt mutatja meg, mennyire van együtt a rendszer — nem azt, hogy megfeleltek-e a NIS2-nek vagy az ISO 27001-nek. A NIS2-besorolást a szervezet maga állapítja meg a regisztrációkor, az ISO 27001-tanúsítást pedig akkreditált tanúsító szervezet adja.
Mire jó ez, és mire nem?
A kérdések a saját IBIR-csomagunk 71 kérdéses GAP-analíziséből készültek, 27-re rövidítve — abból a listából, amivel az ISO 27001 és a NIS2 bevezetéseket kezdjük az ügyfeleinknél. Egy ügyvezető is ki tudja tölteni, nem kell hozzá rendszergazda.
Amit nem tesz: nem audit, és nem megfelelőségi nyilatkozat. Azt mutatja meg, mennyire van együtt a rendszer — nem azt, hogy megfelelnek-e. A NIS2-besorolást a szervezet maga állapítja meg a regisztrációkor, az ISO 27001-tanúsítást pedig akkreditált tanúsító szervezet adja.