Business Key Consult logo
Business Key Consult
Услуги / GAP анализ по ISO 27001
ISO/IEC 27001:2022ISO 19011Risk-based

GAP анализ по ISO/IEC 27001:2022

Получете независима картина на текущото си състояние спрямо ISO/IEC 27001:2022, преди да инвестирате време в подготовка за сертификация или вътрешен одит.

Какво включва GAP анализът

Обхват и контекст

Преглеждаме обхвата на ISMS, заинтересованите страни, ключовите процеси и реалната технологична среда.

Изисквания и доказателства

Съпоставяме наличните политики, записи и практики с приложимите изисквания и контроли.

Приоритети по риск

Подреждаме липсите според риск, зависимост и усилие, вместо да даваме общ чеклист.

План за следващи стъпки

Получавате практичен план за отговорници, последователност и подготовка за вътрешен или сертификационен одит.

Кога е подходящ

  • преди стартиране или възобновяване на ISO/IEC 27001 проект
  • преди сертификационен одит или надзорен одит
  • при промени в обхват, cloud среда, доставчици или ключови процеси
  • когато ръководството има нужда от обосновани приоритети и реалистичен план

Какъв е резултатът

Структуриран доклад с наблюдения, доказателства, оценка на приоритетите и препоръчани действия. GAP анализът не е сертификационен одит и не замества формалния вътрешен одит, а дава ясна основа за подготовката му.

Често задавани въпроси

Каква е разликата между GAP анализ и вътрешен одит?

GAP анализът оценява текущото състояние и подрежда пътя към готовност. Вътрешният одит проверява съответствието и ефективността на внедрената система по одитен план и критерии.

Може ли GAP анализът да е дистанционен?

Да. При подходящ обхват прегледът на документи, доказателства и интервютата могат да се проведат дистанционно.

Какво е нужно за първоначална оценка?

Изпратете целта, обхвата, броя локации и служители, нивото на внедряване и предпочитан срок. Ще върнем въпроси и предложение за подход.