ISO/IEC 27006 on opas sertifiointielimille niiden muodollisten menettelyjen osalta, jotka tulee ottaa käyttöön auditoinnissa Tietoturvan hallintajärjestelmät.
Standardissa hahmotellut menettelyt varmistavat sen uskottavuuden ISO 27001 -sertifikaatti. ISO 27006 on nimenomaan vastuussa standardien määrittelystä ja sisältää käsikirjan järjestelmän auditoimiseksi ja validoimiseksi.
Tämä tarkoittaa, että minkä tahansa organisaation, joka on akkreditoitu ISO 27001 -standardin mukaisesti, on myös noudatettava ISO 27006 -standardin spesifikaatioita. Sen ensisijainen tavoite on kuitenkin auttaa sertifiointielinten akkreditoinnissa, jotka tarjoavat ISMS sertifioinnin.
Meillä on kaikki mitä tarvitset ensimmäisen ISMS:si suunnitteluun, rakentamiseen ja toteuttamiseen.
Autamme sinua saamaan enemmän irti jo tekemästäsi infosec-työstä.
Meidän alustalla voit rakentaa ISMS:n organisaatiosi todella tarvitsee.
ISO 27006:n päätavoitteena on helpottaa tietoturvan hallintajärjestelmien sertifiointia kolmansille osapuolille.
ISMS-sertifikaattien voimassaolon varmistamiseksi kaikkien sertifioitujen kolmannen osapuolen suorittamien ISO 27001 -standardin mukaisten auditointien ja vaatimustenmukaisuuden todentamisen on täytettävä tämän standardin kriteerit.
ISO 27006 määrittelee kriteerit ISMS-auditoreiden asiantuntemuksen osoittamiseksi. Kun sertifiointielin auditoi ISMS:n, sen on varmistettava, että jokainen auditointitiimin auditoija tuntee:
Kaikkien tiimin auditoijien tulee tuntea tietojärjestelmien hallintakonseptit, standardit ja tekniikat. Heidän täytyy tuntea kaikki ISO 27001 standardeja sekä kaikkia ISO 27002 -säätimiä. Tilintarkastajien on myös tunnettava liikkeenjohdon standardit sekä oikeudelliset ja sääntelykriteerit tietyllä tietojärjestelmäalalla.
Henkilöstön arviointi myös auditoinneissa ja pätevyysarvioinneissa tulee osoittaa pätevyyttä. Heillä on oltava riittävä kokemus sertifiointialueen tarkkuuden vahvistamiseksi. Niiden on myös oltava tuntee valvontajärjestelmät, auditointiprosessit, standardeja ja tekniikoita.
ISO27006 määrittelee edelleen asianmukaisen koulutustason, ammatillisen ISMS-auditoinneissa tarvittava koulutus ja asianmukainen kokemus.
Kaikkien ISO 27001 -sertifiointia hakevien organisaatioiden on käytettävä hyväksytyn sertifiointiviranomaisen palveluita ISMS-sertifiointiauditoinnin suorittamiseksi.
Organisaation tulee tehdä due diligence varmistaakseen, että palkattu tilintarkastusyritys on ISO27006:2015 mukainen. Koko auditoinnin ajan organisaation on taattava, että kaikki auditoinnin loppuun saattamiseen tarvittavat paperityöt ovat saatavilla, sekä toimitettava auditointiryhmälle ISMS-tietueet, mukaan lukien, mutta ei rajoittuen, tiedot ISMS:n suunnittelusta ja valvonnan tehokkuudesta.
ISO 27006 -standardia voidaan käyttää vertailustandardina akkreditoinnissa, vertaisarvioinnissa ja muissa auditointimenettelyissä. Sen päätavoitteena on kuitenkin avustaa ISMS-sertifiointia antavien sertifiointielinten akkreditoinnissa.
Emme voi ajatella yhtäkään yritystä, jonka palvelu voisi pitää kynttilän ISMS.onlinelle.
ISO 27006 on suunniteltu käytettäväksi yhdessä useiden muiden standardien kanssa. Näitä ovat muun muassa ISO 27001, ISO 17021 ja ISO 19011.
Jokaisen asianmukaisesti valtuutetun yksikön, joka myöntää ISO 27001 -vaatimustenmukaisuussertifikaatteja, on täytettävä ISO 27006-, ISO 17021- ja ISO 19011 -standardit pätevyyden, asianmukaisuuden ja luotettavuuden osalta voidakseen suorittaa tehtävänsä tehokkaasti.
Tämä on tärkeää sen myöntämisen takaamiseksi ISO 27001 -standardin mukainen Sertifioinnit ovat merkityksellisiä ja osoittavat tarkasti, että yritys on täyttänyt kaikki ISO 27001 -standardin vaatimukset.
Jos joku voisi myöntää varmenteita noudattamatta tämän standardin kattamia sertifiointiprosesseja, vaatimustenvastaiset organisaatiot voisivat teoriassa ostaa ISMS-sertifikaattinsa tai yksinkertaisesti varmentaa itsensä sen sijaan, että ne osoittaisivat noudattavansa. Tämä voi tehokkaasti horjuttaa koko sertifiointijärjestelmää.
ISMS.online-sivustolla helpotamme tietoturvahallinnon dokumentointia niin, että se on ISO 27006 -standardin mukainen. Tarjoamme sinulle loogisen, käyttökelpoisen, pilvipohjaisen tiedonhallintaliittymän, joka auttaa organisaatiotasi tarkistamaan infosec-hallintaprosessinsa ja edistymään ISO 27006 -standardin mukaisesti.
Yhtiömme pilvipohjainen alusta voit käyttää kaikkia ISMS-resursseja yhdessä paikassa. Meillä on sisäinen tietoturva-asiantuntijoiden tiimi, joka voi antaa ohjeita ja vastata kysymyksiin auttaakseen sinua matkallasi kohti ISO 27006 -standardin käyttöönottoa, jotta voit osoittaa omistautumisesi tietoturvallisuuden hallinnan parhaille käytännöille. Soita ISMS.online-palveluun + 44 (0) 1273 041140 saadaksesi lisätietoja siitä, kuinka voimme auttaa sinua saamaan ISO 27001 -sertifikaatin.
Tee yhteistyötä, luo ja näytä, että olet aina dokumentaatiosi kärjessä
Lue lisääTartu uhkiin ja mahdollisuuksiin vaivattomasti ja raportoi suorituskyvystä dynaamisesti
Lue lisääTee parempia päätöksiä ja näytä hallitsevasi hallintapaneelien, KPI:iden ja niihin liittyvän raportoinnin avulla
Lue lisääTee kevyttä työtä korjaavista toimista, parannuksista, auditoinneista ja johdon arvioinneista
Lue lisääValaise kriittisiä suhteita ja yhdistä tyylikkäästi alueet, kuten omaisuus, riskit, valvonta ja toimittajat
Lue lisääValitse omaisuus omaisuuspankista ja luo omaisuusluettelo helposti
Lue lisääKäyttövalmiit integraatiot muihin keskeisiin liiketoimintajärjestelmiisi yksinkertaistamaan vaatimustenmukaisuuttasi
Lue lisääLisää siististi muita vaatimustenmukaisuuden osa-alueita, jotka vaikuttavat organisaatioosi, jotta saavutat vielä enemmän
Lue lisääSitouta henkilöstö, toimittajat ja muut dynaamiseen päästä päähän -säännösten noudattamiseen aina
Lue lisääHallitse due diligencea, sopimuksia, kontakteja ja suhteita koko elinkaarensa ajan
Lue lisääKartoita ja hallitse kiinnostuneita osapuolia visuaalisesti varmistaaksesi, että heidän tarpeisiinsa vastataan selvästi
Lue lisääVahva suunnittelun yksityisyys ja suojaustoiminnot tarpeidesi ja odotusten mukaan
Lue lisää