1. Informační schůzka
Získejte přehled o procesu certifikace a vyjasněte si případné otevřené otázky.
2. Analýza
Vyhodnocení vašich stávajících procesů a identifikace optimalizačního potenciálu.
3. Implementace
Implementace potřebných opatření v souladu se zvolenou normou.
4. Nepovinné předběžné přezkoumání
Předběžný přezkum za účelem identifikace silných a slabých stránek.
5. Přezkoumání systému & rizik
Podrobné předběžné posouzení jako generální zkouška před hlavním auditem.
6. Certifikační audit
Komplexní audit prováděný našimi auditory se zaměřením na efektivitu a shodu.
7. Certifikát
Obdržení certifikátu s platností tři roky.
Dozorové audity
Každoroční audity k zajištění efektivity a neustálého zlepšování.
Recertifikace
Obnovení certifikátu po uplynutí doby platnosti.
Jste připraveni na další krok?
Kontaktujte nás pro nezávaznou úvodní konzultaci a začněte svou cestu k certifikaci s CIS.
Integrované systémy řízení
Větší efektivita díky standardizaci
Stále více společností se spoléhá na integrované systémy řízení, které spojují různé standardy, jako je bezpečnost informací, řízení kvality nebo environmentální řízení, do jednoho celkového standardizovaného systému. To nejen snižuje složitost, ale také výrazně zvyšuje efektivitu strategických a plánovacích procesů. Studie a zkušenosti ukazují na časové a finanční úspory přesahující 20 %. Norma ISO 9001 je osvědčeným základem – nabízí nejširší základ z hlediska obsahu. Další normy lze přidávat na modulární bázi.
Rozšíření krok za krokem
Flexibilní a odolný vůči budoucnosti
Po zavedení lze systém řízení flexibilně rozšířit o klíčová témata, jako je bezpečnost informací (ISO 27001), ochrana dat (ISO 27701), řízení služeb IT (ISO 20000), kontinuita podnikání (ISO 22301) nebo environmentální řízení (ISO 14001).
Základem integrace je standardizovaná struktura norem (příloha SL). To vám umožní postupně rozšiřovat váš systém do stabilní, perspektivní platformy pro podnikové řízení – bez duplicitní práce.
Kombinované audity
Využití synergií, snížení nákladů
Klíčem k efektivitě a transparentnosti integrovaných systémů jsou společné audity. Společné audity nejen šetří čas a náklady, ale také umožňují komplexní pohled na procesy a problémy řízení. Multifunkčně vyškolení auditoři identifikují potenciál pro zlepšení napříč hranicemi systému.
Společně plánované procesy auditu snižují zátěž na úrovních řízení, zjednodušují přezkumy řízení a sdružují všechny procesy do komplexní dokumentace.
Certifikační postup CIS pro systémy
Tento dokument podrobně popisuje postupy a procesy certifikačního procesu pro normy.
- ISO/IEC 20000
- ISO/IEC 22301
- ISO/IEC 27001 včetně všech rozšíření: ISO 27017/ISO 27018/ISO 27019/ISO 27701, ISO/IEC 62443-2-1
- Audit podle EnWG §11 1a a EnWG §11 1b (zákon o energetice)
Recenze etapy
Rozpoznání úrovně vyspělosti a optimalizačního potenciálu
Jak účinný je váš systém řízení – a kde je ještě třeba jednat?
Přezkoumání Stupně CIS poskytuje fundované posouzení současného stavu a hodnotí vyspělost systému a potenciál pro zlepšení vašeho systému řízení bezpečnosti informací nebo služeb IT (např. podle ISO/IEC 27001 nebo ISO/IEC 27001). Např. podle ISO/IEC 27001 nebo ISO/IEC 20000).
Toto dobrovolné předběžné hodnocení CIS nabízí:
- .
-
objektivní posouzení zkušenými auditory,
-
jasný profil silných a slabých stránek,
-
cílená doporučení pro optimalizaci,
-
orientaci při kontrole průběhu projektu.
Přezkoumání fáze CIS se skládá ze tří strukturovaných prvků:
-
Plánování auditu – pro ekonomicky a organizačně efektivní realizaci
-
Provedení auditu – posouzení rizik, silných a slabých stránek v organizačním kontextu
-
Zpráva z auditu – podrobná zpráva s analýzou cílů/skutečností a konkrétním potenciálem ke zlepšení
Zavedení příliš mnoha nebo příliš málo opatření může zhoršit účinnost vašeho systému. Přezkum analyzuje zásady, procesy, klíčové údaje a struktury – vždy přizpůsobené standardním požadavkům, velikosti společnosti a odvětví.
Výsledek: Přesná zpráva z auditu jako podklad pro cílený další rozvoj a optimální přípravu na následnou certifikaci.