Multicert
Branże

Certyfikacja i audyty dla technologii oraz bezpieczeństwa informacji

W technologii wymagania przychodzą jednocześnie od klientów korporacyjnych, organów regulacyjnych i właścicieli produktów. Najpierw ustalamy, czy potrzebny jest certyfikat systemu zarządzania, audyt produktu, czy raport zgodności kontraktowej.

Dla dostawców oprogramowania, w tym oprogramowania jako usługi (SaaS), usług chmurowych, centrów danych, integratorów, zespołów sztucznej inteligencji i producentów produktów z elementami cyfrowymi.

Punkt wyjścia

Co najczęściej uruchamia ocenę

  1. 01 kwalifikacja dostawcy przez klienta korporacyjnego lub sektor publiczny
  2. 02 wymagania bezpieczeństwa informacji, prywatności i ciągłości działania
  3. 03 obowiązki producenta produktu z elementami cyfrowymi
Normy, regulacje i systemy branżowe

Wymagania istotne dla tej branży.

Rozpoznawalna nazwa jest pierwsza. Bezpośrednio obok pokazujemy status: akredytacja, certyfikacja partnerska, program dobrowolny, audyt albo ocena przygotowawcza.

  1. 01

    Certyfikacja ISO/IEC 27001

    System zarządzania bezpieczeństwem informacji dla dostawców technologii, usług i podmiotów przetwarzających dane.

    Certyfikacja w modelu partnerskim

    Certyfikat systemu zarządzania wydaje międzynarodowa jednostka akredytowana wskazana w procesie.

  2. 02

    Certyfikacja ISO/IEC 27701

    Wymagania dla systemu zarządzania informacjami o prywatności i odpowiedzialności administratorów oraz podmiotów przetwarzających.

    Zakres ustalany przed ofertą

    Przed rozpoczęciem potwierdzamy właściwe wydanie normy, zakres oceny i status dokumentu końcowego.

  3. 03

    Certyfikacja ISO 22301

    System zarządzania ciągłością działania dla procesów krytycznych, łańcuchów dostaw i odporności organizacyjnej.

    Certyfikacja w modelu partnerskim

    Certyfikat jest wydawany przez wskazaną w procesie jednostkę akredytowaną.

  4. 04

    Audyt zgodności CRA

    Ocena gotowości produktu z elementami cyfrowymi, dokumentacji technicznej i procesu obsługi podatności.

    Niezależna ocena dobrowolna

    Wynik nie zastępuje oceny zgodności ani deklaracji zgodności UE wymaganej od producenta.

  5. 05

    Certyfikacja ISO/IEC 42001

    System zarządzania sztuczną inteligencją dla organizacji tworzących, dostarczających lub wykorzystujących takie systemy.

    Zakres ustalany przed ofertą

    Model realizacji i status certyfikatu są potwierdzane indywidualnie dla danego zakresu.

  6. 06

    Audyt zgodności KRI

    Audyt systemów teleinformatycznych podmiotu publicznego względem wskazanej, aktualnej podstawy Krajowych Ram Interoperacyjności.

    Audyt zakończony raportem

    KRI nie przedstawiamy jako programu certyfikacji; przed audytem potwierdzamy aktualny akt prawny i zakres systemów.

    Źródło pierwotne: Portal Interoperacyjności i Architektury
Przed ofertą

Najpierw ustalamy, co dokument ma rzeczywiście potwierdzić.

To chroni klienta przed zakupem niewłaściwej usługi i pozwala jednoznacznie opisać wynik w umowie, raporcie, certyfikacie i rejestrze.

Przedmiot
Organizacja, system zarządzania, wyrób, proces, deklaracja, lokalizacja albo dostawca.
Kryteria
Norma, przepis, specyfikacja klienta, program Multicert albo uzgodniona lista kontrolna.
Wynik
Certyfikat, oświadczenie weryfikacyjne, raport z audytu lub informacja o gotowości — wraz z dokładnym statusem.
Zadzwoń
Ustal właściwy zakres →