Vaše cesta k systémovému certifikátu

Spolehněte se na naše odborné znalosti a certifikujte svůj systém řízení efektivně a udržitelně

1. Informační schůzka

Získejte přehled o procesu certifikace a vyjasněte si případné otevřené otázky.

2. Analýza

Vyhodnocení vašich stávajících procesů a identifikace optimalizačního potenciálu.

3. Implementace

Implementace potřebných opatření v souladu se zvolenou normou.

4. Nepovinné předběžné přezkoumání

Předběžný přezkum za účelem identifikace silných a slabých stránek.

5. Přezkoumání systému & rizik

Podrobné předběžné posouzení jako generální zkouška před hlavním auditem.

6. Certifikační audit

Komplexní audit prováděný našimi auditory se zaměřením na efektivitu a shodu.

7. Certifikát

Obdržení certifikátu s platností tři roky.

Dozorové audity

Každoroční audity k zajištění efektivity a neustálého zlepšování.

Recertifikace

Obnovení certifikátu po uplynutí doby platnosti.

Jste připraveni na další krok?

Kontaktujte nás pro nezávaznou úvodní konzultaci a začněte svou cestu k certifikaci s CIS.

Integrované systémy řízení

Větší efektivita díky standardizaci

Stále více společností se spoléhá na integrované systémy řízení, které spojují různé standardy, jako je bezpečnost informací, řízení kvality nebo environmentální řízení, do jednoho celkového standardizovaného systému. To nejen snižuje složitost, ale také výrazně zvyšuje efektivitu strategických a plánovacích procesů. Studie a zkušenosti ukazují na časové a finanční úspory přesahující 20 %. Norma ISO 9001 je osvědčeným základem – nabízí nejširší základ z hlediska obsahu. Další normy lze přidávat na modulární bázi.

Rozšíření krok za krokem

Flexibilní a odolný vůči budoucnosti

Po zavedení lze systém řízení flexibilně rozšířit o klíčová témata, jako je bezpečnost informací (ISO 27001), ochrana dat (ISO 27701), řízení služeb IT (ISO 20000), kontinuita podnikání (ISO 22301) nebo environmentální řízení (ISO 14001).

Základem integrace je standardizovaná struktura norem (příloha SL). To vám umožní postupně rozšiřovat váš systém do stabilní, perspektivní platformy pro podnikové řízení – bez duplicitní práce.

Kombinované audity

Využití synergií, snížení nákladů

Klíčem k efektivitě a transparentnosti integrovaných systémů jsou společné audity. Společné audity nejen šetří čas a náklady, ale také umožňují komplexní pohled na procesy a problémy řízení. Multifunkčně vyškolení auditoři identifikují potenciál pro zlepšení napříč hranicemi systému.

Společně plánované procesy auditu snižují zátěž na úrovních řízení, zjednodušují přezkumy řízení a sdružují všechny procesy do komplexní dokumentace.

Certifikační postup CIS pro systémy

Tento dokument podrobně popisuje postupy a procesy certifikačního procesu pro normy.

  • ISO/IEC 20000
  • ISO/IEC 22301
  • ISO/IEC 27001 včetně všech rozšíření: ISO 27017/ISO 27018/ISO 27019/ISO 27701, ISO/IEC 62443-2-1
  • Audit podle EnWG §11 1a a EnWG §11 1b (zákon o energetice)

Recenze etapy

Rozpoznání úrovně vyspělosti a optimalizačního potenciálu

Jak účinný je váš systém řízení – a kde je ještě třeba jednat?
Přezkoumání Stupně CIS poskytuje fundované posouzení současného stavu a hodnotí vyspělost systému a potenciál pro zlepšení vašeho systému řízení bezpečnosti informací nebo služeb IT (např. podle ISO/IEC 27001 nebo ISO/IEC 27001). Např. podle ISO/IEC 27001 nebo ISO/IEC 20000).

Toto dobrovolné předběžné hodnocení CIS nabízí:

    .

  • objektivní posouzení zkušenými auditory,

  • jasný profil silných a slabých stránek,

  • cílená doporučení pro optimalizaci,

  • orientaci při kontrole průběhu projektu.

 

Přezkoumání fáze CIS se skládá ze tří strukturovaných prvků:

  1. Plánování auditu – pro ekonomicky a organizačně efektivní realizaci

  2. Provedení auditu – posouzení rizik, silných a slabých stránek v organizačním kontextu

  3. Zpráva z auditu – podrobná zpráva s analýzou cílů/skutečností a konkrétním potenciálem ke zlepšení

Zavedení příliš mnoha nebo příliš málo opatření může zhoršit účinnost vašeho systému. Přezkum analyzuje zásady, procesy, klíčové údaje a struktury – vždy přizpůsobené standardním požadavkům, velikosti společnosti a odvětví.

Výsledek: Přesná zpráva z auditu jako podklad pro cílený další rozvoj a optimální přípravu na následnou certifikaci.