Skip to main content
Radin Holding

ISMS and ISO/IEC 27001 implementationfor بانک، فینتک و صرافی

آماده‌سازی کامل تا روز ممیزی

What it solves in this industry

  • الزامات انطباق با رشد محصول همگام نیست و در ممیزی مسئله می‌سازد.
  • تشخیص تقلب به قواعد ثابتی متکی است که سریع دور زده می‌شوند.
  • سرعت انتشار محصول با بررسی‌های امنیتی دستی کند شده است.
Typical rollout۶ تا ۱۲ ماه
Services in this industry17

The problem it solves

استاندارد ۲۷۰۰۱ یک پروژهٔ مستندسازی نیست؛ یک سیستم مدیریتی است که باید واقعاً اجرا شود. ما فرآیندها را طوری طراحی می‌کنیم که پس از صدور گواهی هم قابل ادامه باشند.

Capabilities

What it actually does

  • تحلیل شکاف نسبت به الزامات استاندارد
  • تدوین سیاست‌ها و رویه‌های قابل اجرا
  • ارزیابی ریسک و برنامهٔ رفع
  • آموزش کارکنان و ممیزی داخلی
  • همراهی در ممیزی نهایی نهاد صدور گواهی

How it works

The delivery path

  1. Step 1: تعیین دامنه و مجوز کتبی

    دقیقاً مشخص می‌کنیم چه دارایی‌هایی در دامنهٔ کار هستند و چه چیزهایی نیستند. بدون مجوز کتبی امضاشده، هیچ تستی شروع نمی‌شود.

  2. Step 2: اجرای ارزیابی

    ترکیبی از ابزار خودکار و کار دستی. یافته‌های بحرانی همان روز و خارج از نوبت گزارش گزارش می‌شوند، نه در جلسهٔ پایانی.

  3. Step 3: گزارش با اولویت اصلاح

    هر یافته با سناریوی بهره‌برداری، سطح ریسک و راه‌حل مشخص. گزارش مدیریتی و گزارش فنی جداگانه تحویل داده می‌شود.

  4. Step 4: تست مجدد پس از اصلاح

    تا سه ماه پس از تحویل، یک نوبت تست مجدد رایگان برای بررسی اینکه اصلاحات واقعاً مسئله را بسته‌اند.

FAQ

Next step

Book 30 minutes. We look at your setup and tell you what this changes.