ISO/IEC 27001:2022 SZABVÁNY - ISMS

Készítse elő ISO 27001 tanúsítását
anélkül, hogy 6 hónapot veszítene

Az ISO/IEC 27001 a nemzetközi referenciaszabvány az információbiztonság-irányítási rendszerhez (ISMS). Egyre gyakrabban követelik meg megrendelők, pályázati kiírások, kiberbiztosítók, vagy bizonyos exportpiacokra való bejutás feltételeként. A SYAGA a gap assessmenttől a tanúsítási audit előkészítéséig kíséri Önt.

93
A melléklet szerinti intézkedés (2022-es kiadás)
4
Biztonsági témakör
7
Irányítási fejezet (4-10.)
1
Leszállított Alkalmazhatósági Nyilatkozat

A háttér

Az ISO 27001 nem általános jogi kötelezettség, de megkerülhetetlen üzleti előfeltétellé válik

📋

Önkéntes tanúsítás, de egyre inkább elvárt

Az ISO/IEC 27001 önkéntes kezdeményezés marad. Ennek ellenére egyre gyakrabban követelik meg pályázati kiírásokban, nagy megrendelők részéről, bizonyos kiberbiztosítók által, vagy bizonyos exportpiacokra való bejutás előfeltételeként.

🔒

Kevés KKV formalizálta ISMS-ét

A KKV-k és középvállalatok többsége nem indított el strukturált információbiztonság- irányítási rendszer (ISMS) kezdeményezést. A témát összetettnek, technikainak és hosszadalmasnak tekintik.

💰

Hosszú és költséges támogatási folyamatok

A klasszikus tanúsítási projektek hónapokra lekötik csapatait, és jelentős befektetést jelentenek, amely gyakran meghaladja egy KKV lehetőségeit.

Informatikai csapatai már túlterheltek

Az informatikai vezető vagy a biztonsági felelős hónapokra történő lekötése egy ISMS felépítéséhez nem életképes egy olyan KKV-ban, ahol mindenki már több szerepet is betölt.

Az ISO27001-Express módszer

Egy 3 fázisból álló strukturált folyamat, amely ugyanarra a módszertanra épül, amelyet a SYAGA már bevált a PSSI-Express keretében

1
1. fázis - Gap Assessment

Az A melléklet 93 intézkedésének értékelése

Felmérő interjú a vezetéssel és az informatikai felelőssel, majd az A melléklet (2022-es kiadás) mind a 93 biztonsági intézkedésének szisztematikus értékelése, a 4 témakör (szervezeti, emberi, fizikai és technológiai) szerint felosztva. Egy tényszerű eltérési jelentés átadása.

2
2. fázis - Az ISMS dokumentálása

Biztonsági szabályzat, Alkalmazhatósági Nyilatkozat és korrekciós terv

A biztonsági szabályzat (ISMS) megírása vagy frissítése, az Alkalmazhatósági Nyilatkozat (DdA), amely indokolja mind a 93 intézkedés alkalmazását vagy kizárását, valamint egy priorizált korrekciós terv az 1. fázisban azonosított eltérések megszüntetésére.

3
3. fázis - Támogatás a tanúsítás felé

A tanúsító szervezet auditjának előkészítése

A korrekciós terv megvalósításának nyomon követése, dokumentumfelülvizsgálat, és csapatának felkészítése egy független, akkreditált tanúsító szervezet által végzett auditra. A SYAGA felkészíti Önt az auditra; magát a tanúsítást ez a harmadik fél szervezet adja ki.

Amit Ön kap

Az ISO 27001 tanúsítási dosszié strukturáló dokumentumai

📊

Gap Assessment jelentés

A szabványnak való megfelelés szintjének tényszerű értékelése.

  • Az A melléklet 93 intézkedésének értékelése
  • Státusz intézkedésenként: megfelelő / részleges / nem megfelelő
  • Összefoglaló témakörönként (szervezeti, emberi, fizikai, technológiai)
  • Tényszerű megállapítások, értékítélet nélkül
🔐

Alkalmazhatósági Nyilatkozat (DdA)

Az ISO 27001 tanúsítási dosszié központi normatív dokumentuma.

  • Alkalmazandó/kizárt státusz mind a 93 intézkedésre
  • Minden kizárás indoklása
  • Hivatkozás az ISMS dokumentumaira
  • A tanúsító szervezet elé terjesztésre kész
📝

Biztonsági szabályzat (ISMS)

A szabvány 4-10. fejezete által megkövetelt kormányzási dokumentum.

  • Az ISMS hatóköre és kontextusa
  • Biztonsági szerepek és felelősségek
  • Kockázatkezelési folyamat
  • Folyamatos fejlesztési ciklus (PDCA)
🎯

Priorizált korrekciós terv

Az azonosított eltérések megszüntetésének ütemterve.

  • Prioritás szerint rendezett intézkedések
  • Szervezeti és technikai intézkedések
  • Előrehaladás nyomon követése
  • Fokozatos felkészülés az auditra
📄

Működési eljárások

Csapatai által azonnal alkalmazható dokumentumok.

  • Biztonsági incidensek kezelése
  • Hozzáférés- és identitáskezelés
  • Változáskezelés
  • Informatikai szabályzat
💻

Szerkeszthető fájlok

Minden dokumentum olyan formátumban, amelyet Ön továbbfejleszthet.

  • Önálló HTML (bármely böngészőben megnyitható)
  • Kiváló minőségű PDF (A4 nyomtatáshoz)
  • Szerkeszthető DOCX (Microsoft Word)
  • Frissítés minden éves felülvizsgálatkor

Egy megosztható dokumentációs alap

Az ISO 27001 ISMS természetesen több keretrendszerrel is átfedésben van

ISO

ISO/IEC 27001:2022

Központi keretrendszer: 4-10. fejezet (irányítási követelmények) és A melléklet (93, 4 témakörbe sorolt biztonsági intézkedés).

N2

Kapcsolódás a NIS2-höz

A NIS2 irányelv által megkövetelt kiberkockázat-kezelési intézkedések nagymértékben átfedésben vannak az ISO 27001 A melléklet intézkedéseivel. Egy ISO 27001 ISMS megkönnyíti a NIS2-megfelelést az érintett szervezetek számára.

AN

ANSSI útmutató - Informatikai higiénia

Az ANSSI (francia hatóság) informatikai higiéniai útmutatójának intézkedései jelentős részben átfedésben vannak az ISO 27001 A melléklet intézkedéseivel. A megfeleltetés dokumentálva van a korrekciós tervben.

RG

GDPR (32. cikk)

A GDPR 32. cikke által megkövetelt megfelelő technikai és szervezési intézkedések ugyanazokra a jó gyakorlatokra épülnek, mint az ISO 27001 A melléklete (hozzáférés-ellenőrzés, titkosítás, incidenskezelés).

Az Ön helyzetéhez igazított ajánlatok

Minden ISO 27001 projekt az Ön hatóköréhez és jelenlegi érettségi szintjéhez van méretezve. Mindig személyre szabott árajánlat.

Gap Assessment

Eltéréseinek kezdeti pillanatképe

Árajánlat alapján
hatókör és létszám szerint
  • Az A melléklet 93 intézkedésének értékelése
  • Tényszerű megállapítási jelentés
  • Összefoglaló biztonsági témakörönként
  • Bemutatás a vezetésnek
  • HTML + PDF + DOCX formátumok
Ajánlatkérés

Éves karbantartás

Tanúsítás után vagy folyamatosan

Árajánlat alapján
hatókör és létszám szerint
  • Az ISMS éves felülvizsgálata
  • A DdA frissítése
  • A korrekciós terv aktualizálása
  • Felkészülés a felügyeleti auditokra
Ajánlatkérés

Gyakran ismételt kérdések

Mi az ISO/IEC 27001 szabvány?
Az ISO/IEC 27001 a nemzetközi referenciaszabvány egy információbiztonság-irányítási rendszer (ISMS) kialakításához. 2022-es kiadásában a 4-10. fejezetekre (irányítási követelmények: kontextus, vezetés, tervezés, támogatás, működés, értékelés, fejlesztés) és egy A mellékletre épül, amely 93, 4 témakörbe (szervezeti, emberi, fizikai és technológiai) sorolt biztonsági intézkedést tartalmaz.
Kötelező az ISO 27001 a vállalatom számára?
Nem, az ISO 27001 önkéntes tanúsítás, ellentétben olyan szabályozási szövegekkel, mint a NIS2. Ugyanakkor a gyakorlatban egyre inkább elvárt: pályázati kiírások, nagy megrendelők követelményei, kiberbiztosítási feltételek, vagy bizonyos exportpiacokra való bejutás. Ez inkább stratégiai döntés, mint általános jogi kötelezettség.
A SYAGA adja ki a tanúsítást?
Nem. Az ISO 27001 tanúsítást kizárólag egy független, akkreditált tanúsító szervezet adja ki, egy külső audit végén. A SYAGA a felkészülésben kíséri Önt (gap assessment, az ISMS dokumentálása, korrekciós terv, csapatai felkészítése), de maga nem adja ki a tanúsítványt.
Mi az Alkalmazhatósági Nyilatkozat (DdA)?
A DdA a tanúsítási dosszié kötelező normatív dokumentuma. Felsorolja az A melléklet mind a 93 intézkedését, és megjelöli, hogy alkalmazott-e vagy kizárt, a megfelelő indoklással. Ez a tanúsítási audit során az egyik leginkább vizsgált dokumentum.
Mennyi ideig kell lekötnöm a csapataimat?
A munka nagy részét (értékelés, dokumentumszerkesztés, korrekciós terv) auditoraink végzik. Csapatait elsősorban a kezdeti felmérő interjú és a bemutatási pontok során vesszük igénybe. A tanúsítási folyamat teljes időtartama nagyban függ az Ön hatókörétől és kezdeti érettségi szintjétől; ezt eseti alapon becsüljük meg az árajánlatban.
Miben áll a SYAGA jogosultsága az Ön kísérésére?
A SYAGA Consulting 2009 óta végez informatikai rendszerbiztonsági auditokat. Auditoraink különböző méretű ügyfeleknél tevékenykednek több ágazatban. Az ISO27001-Express-hez használt gap assessment és dokumentumgenerálási módszertan ugyanarra a motorra épül, amelyet más megfelelőségi támogatásainkban (PSSI-Express) már használunk.

Jogszabályi figyelés - hivatalos források

Amit az ISO/IEC 27001 valójában mond, egyszerűen elmagyarázva. Minden pont a hivatalos forrásához (ISO, AFNOR, COFRAC, ANSSI - francia szervezetek) vezet, frissítve 2026.07.17-én.

Mi ez, a gyakorlatban?

Az ISO/IEC 27001 egy elismert módszer az adatait fenyegető veszélyek azonosítására, a kockázatok kezelésére és a megfelelő védelmi intézkedések bevezetésére, hogy információi bizalmasak, elérhetők és megbízhatók maradjanak. Ez nem szoftver, hanem egy a vállalatban kialakítandó szervezet.

Forrás: AFNOR Certification (francia tanúsító szervezet)

Ez egy választás, nem egy törvény

Más folyamatokkal ellentétben (mint például az állami rendszerek egy részére előírt biztonsági minősítés), az ISO 27001 nem kötelező: egy tanúsító szabvány, nem általános szabályozási kötelezettség. Ön azért választja, hogy megnyugtassa ügyfeleit, partnereit és biztosítóit.

Forrás: ANSSI (francia hatóság, módszertani lap)

Ki adja ki a tanúsítványt?

Soha nem maga a vállalat, sem egy tanácsadó: csak egy független, akkreditált tanúsító szervezet adhatja ki (a COFRAC az egyetlen francia akkreditációs testület, amelyet 1994-ben hoztak létre). A megszerzett tanúsítvány 3 évig érvényes.

Forrás: COFRAC (francia akkreditációs testület)

A folyamat, 6 lépésben

Előzetes értékelés (opcionális), felkészülés, dokumentumfelülvizsgálat, helyszíni audit annak ellenőrzésére, hogy mi van ténylegesen bevezetve, a tanúsítvány kiadása (3 évre), majd évente egy ellenőrző látogatás, és 3 év után egy teljes megújítási audit. Semmi sincs egyszer és mindenkorra rögzítve.

Forrás: AFNOR Certification (francia tanúsító szervezet)

Valóban megéri?

Egy tanúsított vállalatok körében végzett AFNOR-tanulmány szerint: 89%-uk kevesebb biztonsági incidenst tapasztalt, 83%-uknak szilárdabb belső biztonsági folyamatai vannak, és 88%-uk megtartott olyan ügyfeleket, akik tanúsítás nélkül elmentek volna.

Forrás: AFNOR-tanulmány, 2019 (francia tanúsító szervezet)

Mindenhol elismert, nemcsak Franciaországban

Az ISO saját állítása szerint ez a világ leggyakrabban használt információbiztonsági szabványa. És az akkreditáció, amely a tanúsító szervezeteket ellenőrzi (mint a COFRAC Franciaországban), nemzetközileg elismert országok közötti megállapodások révén, ami megkönnyíti a piacra jutást Európában és máshol.

Forrás: ISO (JTC1/SC27 bizottság)

Kit érint valójában az ISO 27001?

Nem kell multinacionális vállalatnak vagy digitális cégnek lenni. Íme, hivatalos forrásokkal alátámasztva, kit érinthet (és néha kötelezhet) a téma.

Mindenkit, méret és ágazat nélkül

A tanúsítás « minden szervezetnek, vállalatnak és önkormányzatnak szól, méretüktől és ágazatuktól függetlenül, amelyek fizikai vagy digitalizált adatokkal rendelkeznek ». Az AFNOR maga is hangsúlyozza, hogy nem « kizárólag az adattárolókat, start-upokat, multinacionális vállalatokat vagy informatikai cégeket » célozza: könyvelőiroda, autószerelő műhely, egyesület, polgármesteri hivatal, klinika... ha van adatod, a hatókörbe tartozol.

Source : AFNOR Certification (17/07/2026)

Választás, sosem önmagában kötelezettség

Az ANSSI hivatalos módszertani lapja (2025 május) fehéren-feketén megerősíti: az ISO/IEC 27001 esetében a « Kötelező » rovat « Fakultatív »-ra van jelölve. Ezzel szemben a biztonsági minősítés (a valóban kötelező rendszer) csak a francia állam és a szabályozott üzemeltetők (OIV/OSE) információs rendszereire vonatkozik. Két különböző világ: ne keverd össze a kettőt, ha egy szolgáltató ISO 27001 jogi kötelezettségről beszél neked, az nem pontos.

Source : ANSSI, fiche méthode v1.0 (mai 2025)

Az igazi kiváltó ok: a NIS2 európai irányelv

A NIS2 európai szöveg (ami viszont kötelező) kifejezetten hivatkozik az ISO/IEC 27000 szabványcsaládra, amelynek az ISO 27001 is része, mint a kiberbiztonsági intézkedések bevált gyakorlatának referenciáját. Az Európai Bizottság arra kéri a tagállamokat, hogy « mozdítsák elő a releváns európai és nemzetközi szabványok használatát ». A gyakorlatban: az ISO 27001 lesz a legelismertebb módja annak, hogy bizonyítsd a NIS2-megfelelést egy szabályozó felé.

Source : EUR-Lex, directive (UE) 2022/2555, considérants 79-80

A NIS2 a gyakorlatban: 18 ágazat, már 50 alkalmazottól

Az Európai Bizottság szerint a NIS2 18 kritikus ágazatot fed le: energia, közlekedés, egészségügy, pénzügy, vízgazdálkodás, digitális infrastruktúra (már a NIS1-ben is szerepelt), plusz mostantól a lakossági elektronikus hírközlés, a közösségi médiaplatformok, a hulladékgazdálkodás, a kritikus termékek gyártása, a postai és futárszolgálatok, a közigazgatás és az űripar. A méretszabály: ezen ágazatok « közepes és nagy szervezeteinek » kiberkockázat-kezelési intézkedéseket kell hozniuk és be kell jelenteniük a jelentős incidenseket.

Source : Commission européenne, digital-strategy.ec.europa.eu

Mit jelent pontosan a « közepes vállalkozás »?

A hivatalos európai meghatározás (2003/361/EK ajánlás) pontos küszöbértékeket rögzít. Egy vállalkozás átlépi a « közepes » küszöböt (és bekerül a NIS2 valószínű hatókörébe), amint az alábbi mutatók egyikét meghaladja:

Kategória Létszám Árbevétel
Mikrovállalkozás 10 alatt 2 M€ vagy kevesebb
Kisvállalkozás 50 alatt 10 M€ vagy kevesebb
Közepes vállalkozás 250 alatt 50 M€ vagy kevesebb
Source : Commission européenne, définition PME

A hatókör bővül, a kis szervezeteket is beleértve

Az Európai Bizottság 2026. január 20-án célzott módosítást javasolt 28 700 vállalkozás megfelelésének könnyítésére, ebből 6 200 mikro- és kisvállalkozás. Bizonyíték arra, hogy a téma már nem csak a nagy csoportokat érinti: kisebb szervezetek is, ügyfeleiken vagy ágazatukon keresztül, ugyanazoknak a követelményeknek kell megfeleljenek.

Source : Commission européenne, digital-strategy.ec.europa.eu (20/01/2026)

A szankciók: amitől valóban tartani kell

Semmi felesleges pánik itt, csak a hivatalos számok. Amit a törvény ténylegesen mond a bírságokról, ki alkalmazza azokat, és miért marad az ISO 27001 a legjobb védelmed ellenük.

Az ISO 27001 önmagában nem szankcionál semmit

Ez a legmegnyugtatóbb pont: az ISO 27001-tanúsítás hiánya önmagában nem von maga után semmilyen bírságot. A szabvány fakultatív (« Kötelező rovat Fakultatívra jelölve », ahogy azt az ANSSI hivatalos módszertani lapja megerősíti). Egy fakultatív szabványnak logikusan nincs jogi szankciós mechanizmusa a hiányához kötve.

Source : ANSSI, fiche méthode v1.0 (mai 2025)

Az igazi pénzügyi kockázat: a NIS2-bírságok

Ha a tevékenységed a NIS2 európai irányelv hatálya alá esik (ami viszont kötelező), a bírságokat fehéren-feketén számszerűsíti az Európai Bizottság: akár 10 000 000 EUR vagy a világméretű árbevétel 2%-a az előző pénzügyi évre vonatkozóan egy « alapvető » szervezet esetén (a magasabb összeg számít), és akár 7 000 000 EUR vagy a világméretű árbevétel 1,4%-a egy « fontos » szervezet esetén. Pontosan e kockázat elkerülése érdekében ajánlott az ISO 27001 megfelelőségi bizonyítékként.

Source : Commission européenne, FAQ officielle NIS2

Ki dönt az összegről?

Ezek nem automatikus vagy átalány jellegű bírságok. Az illetékes hatóságnak figyelembe kell vennie « a jogsértés jellegét, súlyosságát és időtartamát, az okozott kárt vagy elszenvedett veszteséget, [és] a jogsértés szándékos vagy gondatlan jellegét ». Egy jóhiszemű vállalkozást, amely gyorsan orvosol egy incidenst, nem kezelik úgy, mint egy gondatlan és visszaeső vállalkozást.

Source : Commission européenne, FAQ officielle NIS2

Franciaországban az ANSSI ellenőriz

Minden tagállam kijelöli saját illetékes hatóságát a NIS2 alkalmazására. Franciaországban ez az ANSSI (Agence nationale de la sécurité des systèmes d'information), amely a végrehajtásért és az ellenőrzésért felel. 2026 márciusában közzétett egy nemzeti referenciakeretet (ReCyF, nem kötelező), hogy segítse a vállalkozásokat eligazodni és összehasonlítani meglévő megközelítéseiket, köztük az ISO 27001-et.

Source : cyber.gouv.fr (ANSSI)

A bírság előtt: korrekciós intézkedések

Az illetékes hatóságok nem pénzügyi eszközökkel is rendelkeznek: kötelező utasítások, biztonsági audit ajánlásainak végrehajtására vonatkozó utasítás, vagy a biztonsági intézkedések megfelelőségi rendbe hozatalára vonatkozó utasítás. Az irányelv rendelkezéseket tartalmaz a felső vezetői funkciót betöltő személyek felelősségéről is. A bírság általában nem az első válasz egy mulasztásra.

Source : Commission européenne, FAQ officielle NIS2

Eddig még nincs közzétett számszerű eset

A tagállamoknak 2024. október 17-ig kellett átültetniük a NIS2-t a nemzeti jogba. Az írás időpontjában egyetlen hivatalos forrás sem tesz közzé olyan valós esetet, amelyben Franciaországban vagy az EU-ban ténylegesen alkalmazott szankció összege szerepelne: a fenti számok jogi felső korlátok, nem átlagosan megfigyelt összegek. Ezt az oldalt frissítjük, amint hivatalos esetet tesznek közzé.

Source : Commission européenne, digital-strategy.ec.europa.eu

Az ISO 27001 naptára, világosan

Mely dátumok számítanak valójában? Ami már kötelező, ami már működik, és ami jön. Hivatalos forrásokkal alátámasztva, 2 perc alatt megértve, frissítve 18/07/2026-án.

2022 Hatályos

A ma érvényes referenciaverzió: ISO/IEC 27001:2022

Létezett egy 2013-as verzió, amely mára elavult. Az ANSSI hivatalos módszertani lapja (2025 május) fehéren-feketén megerősíti összehasonlító táblázatában: « Legutolsó verzió: ISO27001 2022-es verzió ». Ez a verzió a tanúsítandó hatókör szervezeti, fizikai és technológiai területeit fedi le. A gyakorlatban: minden új tanúsítás, vagy minden megújítás, mostantól erre a verzióra épül.

Source : ANSSI, fiche méthode v1.0 (mai 2025)
17 oct. 2024 Hatályos

A valódi rajtjel: a NIS2 átültetve az egész EU-ban

A NIS2 európai irányelv 2023 januárjában lépett hatályba, de a vállalkozások számára a döntő dátum 2024. október 17.: a határidő, ameddig minden tagállamnak át kellett ültetnie a szöveget a nemzeti jogába. Ettől a dátumtól kezdve a NIS2 a gyakorlatban is alkalmazandó, és pontosan az ISO/IEC 27000 szabványcsaládra (amelynek az ISO 27001 is része) hivatkozik mint a megfelelés bevált gyakorlatának referenciájára.

Source : Commission européenne, digital-strategy.ec.europa.eu
18 oct. 2024 Hatályos

A régi NIS1-irányelv nyugdíjba vonult

A NIS2 átültetési határidejét követő napon a régi NIS1-irányelvet (a 2016-os változatot) hivatalosan hatályon kívül helyezték. Mostantól egyetlen referenciaszöveg van Európában a kritikus ágazatok szabályozott kiberbiztonságára: nincs többé kétség afelől, melyik keret alkalmazandó.

Source : Commission européenne, digital-strategy.ec.europa.eu
Folyamatos 3 éves ciklus

Egyszer tanúsítva, az ütem soha nem áll meg

Az ISO 27001-tanúsítvány, miután egy akkreditált szervezet kiállította, 3 évig érvényes. De ez nem jelenti azt, hogy ezután semmi sem történik: az AFNOR Certification évente ellenőrző látogatást ír elő, majd a 3 év lejártakor teljes megújítási auditot. Az ANSSI pontosan ugyanezt a mechanizmust erősíti meg 2025 májusi lapjában: 3 éves időtartam, éves vezetőségi átvizsgálás és nyomon követő audit. Két különböző hivatalos forrás, ugyanaz a naptár.

Source : AFNOR Certification, ANSSI (mai 2025)
20 janv. 2026 Hamarosan

Ami még mozgásban van: a NIS2 könnyítése napirenden

Az Európai Bizottság 2026. január 20-án célzott módosítást javasolt 28 700 vállalkozás megfelelésének egyszerűsítésére, ebből 6 200 mikro- és kisvállalkozás. Ezen a napon még csak javaslatról van szó, nem elfogadott szövegről: az ISO 27001 körüli szabályozási naptár tehát még mozoghat a következő hónapokban, anélkül, hogy ez megkérdőjelezné magának a szabványnak az értékét.

Source : Commission européenne, digital-strategy.ec.europa.eu (20/01/2026)
2025 Hatályos

Franciaországban: párhuzamos naptár az állami rendszerek számára

Az állam és a szabályozott üzemeltetők információs rendszerei esetében az ANSSI saját eljárással rendelkezik, a biztonsági minősítéssel, amely jelenleg a 2.1-es verzióban van (2025), szintén legfeljebb 3 éves időtartammal és javasolt éves rendszer-átvizsgálással. Ez nem ugyanaz a folyamat, mint az ISO 27001 (fakultatív), de mindkettő ugyanabban a 3 éves ütemben halad, ami megkönnyíti a dolgát azoknak, akiknek egyszerre kell a kettőt kezelniük.

Source : ANSSI, fiche méthode v1.0 (mai 2025)
A SYAGA kíséri Önt ISMS-e és tanúsítási dossziéja előkészítésében. Magát az ISO/IEC 27001 tanúsítást egy független, akkreditált, a SYAGA-hoz nem kapcsolódó tanúsító szervezet adja ki. Ez a tartalom egy támogató eszköz, és nem minősül jogi tanácsnak.

Készen áll ISO 27001 folyamatának strukturálására?

Vegye fel velünk a kapcsolatot egy, az Ön hatóköréhez és jelenlegi érettségi szintjéhez igazított árajánlatért.

Ingyenes diagnosztikám indítása

Ingyenes: a pontszáma és az eltérései. A részletes jelentés és a tanúsítvány: 499 € + áfa, kizárólag ha Ön úgy dönt.

contact@syaga.eu