Certyfikacja i audyty dla technologii oraz bezpieczeństwa informacji
W technologii wymagania przychodzą jednocześnie od klientów korporacyjnych, organów regulacyjnych i właścicieli produktów. Najpierw ustalamy, czy potrzebny jest certyfikat systemu zarządzania, audyt produktu, czy raport zgodności kontraktowej.
Dla dostawców oprogramowania, w tym oprogramowania jako usługi (SaaS), usług chmurowych, centrów danych, integratorów, zespołów sztucznej inteligencji i producentów produktów z elementami cyfrowymi.
Co najczęściej uruchamia ocenę
- 01 kwalifikacja dostawcy przez klienta korporacyjnego lub sektor publiczny
- 02 wymagania bezpieczeństwa informacji, prywatności i ciągłości działania
- 03 obowiązki producenta produktu z elementami cyfrowymi
Wymagania istotne dla tej branży.
Rozpoznawalna nazwa jest pierwsza. Bezpośrednio obok pokazujemy status: akredytacja, certyfikacja partnerska, program dobrowolny, audyt albo ocena przygotowawcza.
- 01
Certyfikacja ISO/IEC 27001
System zarządzania bezpieczeństwem informacji dla dostawców technologii, usług i podmiotów przetwarzających dane.
Certyfikacja w modelu partnerskimCertyfikat systemu zarządzania wydaje międzynarodowa jednostka akredytowana wskazana w procesie.
- 02
Certyfikacja ISO/IEC 27701
Wymagania dla systemu zarządzania informacjami o prywatności i odpowiedzialności administratorów oraz podmiotów przetwarzających.
Zakres ustalany przed ofertąPrzed rozpoczęciem potwierdzamy właściwe wydanie normy, zakres oceny i status dokumentu końcowego.
- 03
Certyfikacja ISO 22301
System zarządzania ciągłością działania dla procesów krytycznych, łańcuchów dostaw i odporności organizacyjnej.
Certyfikacja w modelu partnerskimCertyfikat jest wydawany przez wskazaną w procesie jednostkę akredytowaną.
- 04
Audyt zgodności CRA
Ocena gotowości produktu z elementami cyfrowymi, dokumentacji technicznej i procesu obsługi podatności.
Niezależna ocena dobrowolnaWynik nie zastępuje oceny zgodności ani deklaracji zgodności UE wymaganej od producenta.
- 05
Certyfikacja ISO/IEC 42001
System zarządzania sztuczną inteligencją dla organizacji tworzących, dostarczających lub wykorzystujących takie systemy.
Zakres ustalany przed ofertąModel realizacji i status certyfikatu są potwierdzane indywidualnie dla danego zakresu.
- 06
Audyt zgodności KRI
Audyt systemów teleinformatycznych podmiotu publicznego względem wskazanej, aktualnej podstawy Krajowych Ram Interoperacyjności.
Audyt zakończony raportemKRI nie przedstawiamy jako programu certyfikacji; przed audytem potwierdzamy aktualny akt prawny i zakres systemów.
Źródło pierwotne: Portal Interoperacyjności i Architektury
Gdy norma nie opisuje całego ryzyka.
Najpierw ustalamy, co dokument ma rzeczywiście potwierdzić.
To chroni klienta przed zakupem niewłaściwej usługi i pozwala jednoznacznie opisać wynik w umowie, raporcie, certyfikacie i rejestrze.
- Przedmiot
- Organizacja, system zarządzania, wyrób, proces, deklaracja, lokalizacja albo dostawca.
- Kryteria
- Norma, przepis, specyfikacja klienta, program Multicert albo uzgodniona lista kontrolna.
- Wynik
- Certyfikat, oświadczenie weryfikacyjne, raport z audytu lub informacja o gotowości — wraz z dokładnym statusem.
Inne obszary certyfikacji i zgodności