Услуга по обеспечению эффективного функционирования процессов, связанных с управлением рисками ИБ согласно требованиям стандарта ISO/IEC 27005
Этот международный стандарт обеспечивает рекомендации для менеджмента риском информационной безопасности в организации, в особенности поддерживая требования СМИБ (ISMS) согласно ISO/IEC 27001.
В скоуп работ входит, но не ограничивается:
- Разработка нормативной документации, регулирующей процессы инвентаризации и классификации информационных и сопутствующих им активов
- Разработка нормативной документации, регулирующей процессы оценки рисков, связанных с информационными активами
- Консультационная поддержка в формировании реестра активов, подготовке реестра рисков и разработки плана по обработке рисков
- Формирование рекомендаций для обеспечения эффективного функционирования процессов, связанных с управлением рисками ИБ