Проведение GAP-анализа для проектной организации

"Проведение

Заказчик ООО «Лелап» - ведущий проектный институт. Для реализации своего актуального проекта руководство института приняло на себя обязательства разработать и внедрить систему управления информационной безопасностью в соответствие с ISO/IEC 27001.

Для проектного института хорошо знакома деятельность в системе, давно функционирует система менеджмента качества согласно ISO 9001. Используемые подходы в СМК и имеющуюся структуру по поддержанию системы менеджмента было решено использовать для нового проекта – создание системы управления ИБ. 

В качестве поддержки данного проекта отдел консультаций ООО «Лелап» получил задание провести комплексный GAP-анализ, создать подробный отчет, разъяснить необходимые мероприятия, которые рабочая группа проектного института в последствии будет реализовывать собственными силами, используя свой опыт разработки системы управления. В результате оценки были выделены приоритетные задачи, среди которых:

  • определить категории информации, используемые в институте, формализовать требований по ИБ при обработке, хранении и передаче информации различных категорий.
  • провести инвентаризацию и классифицировать информационные активы, определить владельцев активов.
  • разработать процесс обмена информацией. В рамках процесса необходимо определить категории информации, которые могут участвовать в информационном обмене. Для каждой категории информации определить, кому эта информация может передаваться (внутри института и вовне), определить способы и правила передачи информации.
  • Провести комплексную работу по анализу и оценке рисков ИБ. Сформировать программу управления рисками для рисков, превышающих приемлемый уровень риска.

Мы желаем нашему заказчику успешно реализовать план действий в результате GAP-анализа и пройти аудит своего клиента.

Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра.

Запрос обратного звонка

Запрос обратного звонка

Заполните пожалуйста все необходимые поля