- Home
- Cybersecurity
- ISMS and ISO/IEC 27001 implementation
Final pricing follows discovery, based on integration count and data volume.
استاندارد ۲۷۰۰۱ یک پروژهٔ مستندسازی نیست؛ یک سیستم مدیریتی است که باید واقعاً اجرا شود. ما فرآیندها را طوری طراحی میکنیم که پس از صدور گواهی هم قابل ادامه باشند.
What it actually does
- تحلیل شکاف نسبت به الزامات استاندارد
- تدوین سیاستها و رویههای قابل اجرا
- ارزیابی ریسک و برنامهٔ رفع
- آموزش کارکنان و ممیزی داخلی
- همراهی در ممیزی نهایی نهاد صدور گواهی
The delivery path
Step 1: تعیین دامنه و مجوز کتبی
دقیقاً مشخص میکنیم چه داراییهایی در دامنهٔ کار هستند و چه چیزهایی نیستند. بدون مجوز کتبی امضاشده، هیچ تستی شروع نمیشود.
Step 2: اجرای ارزیابی
ترکیبی از ابزار خودکار و کار دستی. یافتههای بحرانی همان روز و خارج از نوبت گزارش گزارش میشوند، نه در جلسهٔ پایانی.
Step 3: گزارش با اولویت اصلاح
هر یافته با سناریوی بهرهبرداری، سطح ریسک و راهحل مشخص. گزارش مدیریتی و گزارش فنی جداگانه تحویل داده میشود.
Step 4: تست مجدد پس از اصلاح
تا سه ماه پس از تحویل، یک نوبت تست مجدد رایگان برای بررسی اینکه اصلاحات واقعاً مسئله را بستهاند.
What it connects to
- SIEM
- Security
- REST API
- General
- Webhook
- General
- Active Directory / LDAP
- Identity
Custom systems are possible and scoped in the estimate.
Fixed-price project
We don't publish a fixed number — without seeing your setup any number is a guess. The first call scopes the work; the quote itemises it.
Asked before signing
More in Governance, risk and compliance
What does this change?
Book 30 minutes. We look at where you are and tell you what this changes — and what it doesn't.