Dagmara Drzazga

Dagmara Drzazga e-learning project
manager

Temat: Firmy wdrażające Iso 27001

Firma iQuelle z zakresu ISO 27001 oferuje:

- wdrożenia ISO 27001:2005

- audyty pod kątem zgodności z wymaganiami normy ISO 27001:2005

- szkolenie ISO 27001:2005 - szacowanie i postępowanie z ryzykiem

- szkolenie ISO 27001:2005 - Szkolenie na Auditorów wewnętrznych Systemu Zarządzania Bezpieczeństwem Informacji

- szkolenieISO 27001:2005 - wymagania i wdrożenie Dagmara Drzazga edytował(a) ten post dnia 19.01.11 o godzinie 22:51

konto usunięte

Temat: Firmy wdrażające Iso 27001

Dagmara Drzazga:
Firma iQuelle z zakresu ISO 27001 oferuje:

- wdrożenia ISO 27001:2005

- audyty pod kątem zgodności z wymaganiami normy ISO 27001:2005

- szkolenie ISO 27001:2005 - szacowanie i postępowanie z ryzykiem

- szkolenie ISO 27001:2005 - Szkolenie na Auditorów wewnętrznych Systemu Zarządzania Bezpieczeństwem Informacji

- szkolenieISO 27001:2005 - wymagania i wdrożenie Dagmara Drzazga edytował(a) ten post dnia 19.01.11 o godzinie 22:51

Czy posiadacie Państwo akredytację?

Pozdrawiam
Dagmara Drzazga

Dagmara Drzazga e-learning project
manager

Temat: Firmy wdrażające Iso 27001

Informacja potwierdzającą posiadanie akredytacji PARP znalazłam na iQuelle - wdrożenia, szkolenia, audyty

Firma iQuelle ma także wdrożony system ISO 9001 i ISO 27001.

konto usunięte

Temat: Firmy wdrażające Iso 27001

Dagmara Drzazga:
Informacja potwierdzającą posiadanie akredytacji PARP znalazłam na iQuelle - wdrożenia, szkolenia, audyty

Firma iQuelle ma także wdrożony system ISO 9001 i ISO 27001.

Pani Dagmaro, miałem na myśli akredytację typu: http://www.4pm.pl/artykul/iso_9001_krok_po_kroku_czesc... , http://www.wawak.pl/pl/content/akredytacja-jednostek-c... .

Jeżeli nie, to wydawane przez firmę iQuelle certyfikaty na zgodność z normami mogą być mało wartościowe...Robert S. edytował(a) ten post dnia 21.01.11 o godzinie 18:36
Dagmara Drzazga

Dagmara Drzazga e-learning project
manager

Temat: Firmy wdrażające Iso 27001

Robert S.:
Dagmara Drzazga:
Informacja potwierdzającą posiadanie akredytacji PARP znalazłam na iQuelle - wdrożenia, szkolenia, audyty

Firma iQuelle ma także wdrożony system ISO 9001 i ISO 27001.

Pani Dagmaro, miałem na myśli akredytację typu: http://www.4pm.pl/artykul/iso_9001_krok_po_kroku_czesc... , http://www.wawak.pl/pl/content/akredytacja-jednostek-c... .

Jeżeli nie, to wydawane przez firmę iQuelle certyfikaty na zgodność z normami mogą być mało wartościowe...

Panie Robercie nie napisałam nigdzie, że firma iQuelle jest jednostką certyfikującą tylko firmą, która pomaga wdrożyć system ISO 27001. Także wynikło małe nieporozumienie :)

W oddzielnym temacie można stworzyć listę jednostek certyfikujących.Dagmara Drzazga edytował(a) ten post dnia 21.01.11 o godzinie 20:03

konto usunięte

Temat: Firmy wdrażające Iso 27001

Dagmara Drzazga:
Robert S.:
Dagmara Drzazga:
Informacja potwierdzającą posiadanie akredytacji PARP znalazłam na iQuelle - wdrożenia, szkolenia, audyty

Firma iQuelle ma także wdrożony system ISO 9001 i ISO 27001.

Pani Dagmaro, miałem na myśli akredytację typu: http://www.4pm.pl/artykul/iso_9001_krok_po_kroku_czesc... , http://www.wawak.pl/pl/content/akredytacja-jednostek-c... .

Jeżeli nie, to wydawane przez firmę iQuelle certyfikaty na zgodność z normami mogą być mało wartościowe...

Panie Robercie nie napisałam nigdzie, że firma iQuelle jest jednostką certyfikującą tylko firmą, która pomaga wdrożyć system ISO 27001. Także wynikło małe nieporozumienie :)

W oddzielnym temacie można stworzyć listę jednostek certyfikujących.Dagmara Drzazga edytował(a) ten post dnia 21.01.11 o godzinie 20:03

Chciałem się tylko upewnić i zarazem ostrzec innych przed firmami "certyfikującymi" systemy zarządzania, nie posiadającymi akredytacji.
Osobiście uważam, że dla sporej grupy firm, wyoutsourcingowanie części tematów związanych z wymaganiami normy ISO 27001 jest świetnym rozwiązaniem.

Pozdrawiam
Dagmara Drzazga

Dagmara Drzazga e-learning project
manager

Temat: Firmy wdrażające Iso 27001

Robert S.:
Dagmara Drzazga:
Robert S.:
Dagmara Drzazga:
Informacja potwierdzającą posiadanie akredytacji PARP znalazłam na iQuelle - wdrożenia, szkolenia, audyty

Firma iQuelle ma także wdrożony system ISO 9001 i ISO 27001.

Pani Dagmaro, miałem na myśli akredytację typu: http://www.4pm.pl/artykul/iso_9001_krok_po_kroku_czesc... , http://www.wawak.pl/pl/content/akredytacja-jednostek-c... .

Jeżeli nie, to wydawane przez firmę iQuelle certyfikaty na zgodność z normami mogą być mało wartościowe...

Panie Robercie nie napisałam nigdzie, że firma iQuelle jest jednostką certyfikującą tylko firmą, która pomaga wdrożyć system ISO 27001. Także wynikło małe nieporozumienie :)

W oddzielnym temacie można stworzyć listę jednostek certyfikujących.Dagmara Drzazga edytował(a) ten post dnia 21.01.11 o godzinie 20:03

Chciałem się tylko upewnić i zarazem ostrzec innych przed firmami "certyfikującymi" systemy zarządzania, nie posiadającymi akredytacji.
Osobiście uważam, że dla sporej grupy firm, wyoutsourcingowanie części tematów związanych z wymaganiami normy ISO 27001 jest świetnym rozwiązaniem.

Pozdrawiam

Dziękuję za wyjaśnienie, gdyż wcześniejszy Pana wpis sugerował iż nie rozróżniam firm wdrażających od jednostek cerytikujących :)

konto usunięte

Temat: Firmy wdrażające Iso 27001

Dagmara Drzazga:
Robert S.:
Dagmara Drzazga:
Robert S.:
Dagmara Drzazga:
Informacja potwierdzającą posiadanie akredytacji PARP znalazłam na iQuelle - wdrożenia, szkolenia, audyty

Firma iQuelle ma także wdrożony system ISO 9001 i ISO 27001.

Pani Dagmaro, miałem na myśli akredytację typu: http://www.4pm.pl/artykul/iso_9001_krok_po_kroku_czesc... , http://www.wawak.pl/pl/content/akredytacja-jednostek-c... .

Jeżeli nie, to wydawane przez firmę iQuelle certyfikaty na zgodność z normami mogą być mało wartościowe...

Panie Robercie nie napisałam nigdzie, że firma iQuelle jest jednostką certyfikującą tylko firmą, która pomaga wdrożyć system ISO 27001. Także wynikło małe nieporozumienie :)

W oddzielnym temacie można stworzyć listę jednostek certyfikujących.Dagmara Drzazga edytował(a) ten post dnia 21.01.11 o godzinie 20:03

Chciałem się tylko upewnić i zarazem ostrzec innych przed firmami "certyfikującymi" systemy zarządzania, nie posiadającymi akredytacji.
Osobiście uważam, że dla sporej grupy firm, wyoutsourcingowanie części tematów związanych z wymaganiami normy ISO 27001 jest świetnym rozwiązaniem.

Pozdrawiam

Dziękuję za wyjaśnienie, gdyż wcześniejszy Pana wpis sugerował iż nie rozróżniam firm wdrażających od jednostek cerytikujących :)

Nigdy nie podejrzewałbym koleżanki o takie brzydkie rzeczy ;-)

konto usunięte

Temat: Firmy wdrażające Iso 27001

A tak dla zaspokojenia mojej ciekawości - ile firm w Polsce ma ten system:
1) wdrożony i utrzymywany?
2) wdrożony i certyfikowany?
Przemysław Obuchowski

Przemysław Obuchowski Bezpieczeństwo
Informacji

Temat: Firmy wdrażające Iso 27001

Kiedyś na stronie PCA można było sprawdzić certyfikaty.

Teraz znalazłem http://www.iso27000.pl/index.php?option=com_fabrik&vie...

Ale jak to się ma do stanu faktycznego to nie wiem.
Moja firma w każdym razie jest na liście. :)
Maciej Szczepański

Maciej Szczepański
https://pl.linkedin.
com/pub/maciej-szcze
pański/7a/4b6/b30

Temat: Firmy wdrażające Iso 27001

Moja firma pasuje do obu opcji a nawet bym dodał 3) wdraża u Klientów :) Zgodnie zresztą z tematem wątku :)

pozdrawiam
Maciej

Temat: Firmy wdrażające Iso 27001

Ile firm ma wdrożony i utrzymywany 27001 nie wiem, ale dzisiaj słyszałem, że około 200 firm w polsce ma ten system certyfikowany.
Maciej L.

Maciej L. Ekspert ds.
bezpieczeństwa
informacji i
ciągłości działania

Temat: Firmy wdrażające Iso 27001

Co do ilości certyfikatów pod tym adresem - http://www.iso27000.pl/ utrzymujemy spis tworzony na podstawie informacji publicznie dostępnych.Maciej L. edytował(a) ten post dnia 28.03.11 o godzinie 10:50

konto usunięte

Temat: Firmy wdrażające Iso 27001

Podobno są też instytucje, które starają się nie chwalić że mają ISO 27001 np: niektóre banki ale nie wiem na ile to jest prawdą.

\Pzdr

Temat: Firmy wdrażające Iso 27001

Polityka Bezpieczeństwa Informacji (jeden z dokumentów SZBI) jest dokumentem marketingowym, który często umieszczany jest na stronach WWW. Taki dokument opublikowany na stronie jest po to aby się chwalić, że "my" dbamy należycie o bezpieczeństwo informacji. Banki raczej powinne być dumne,że mają wdrożone 27000 i postępują zgodnie z cyklem PDCA - po to także przyciąga klientów do banków.
To jest bardzo istotny argument.W końcu ja powierzam swoje oszczędności drugiej stronie czytaj Bankowi.
Pzdr
ak

konto usunięte

Temat: Firmy wdrażające Iso 27001

Andrzej Kołpak:
Polityka Bezpieczeństwa Informacji (jeden z dokumentów SZBI) jest dokumentem marketingowym, który często umieszczany jest na stronach WWW. Taki dokument opublikowany na stronie jest po to aby się chwalić, że "my" dbamy należycie o bezpieczeństwo informacji. Banki raczej powinne być dumne,że mają wdrożone 27000 i postępują zgodnie z cyklem PDCA - po to także przyciąga klientów do banków.
To jest bardzo istotny argument.W końcu ja powierzam swoje oszczędności drugiej stronie czytaj Bankowi.
Pzdr
ak
Andrzeju poruszyłeś ciekawy temat.
Nie wiem czy poświęciłeś trochę czasu, żeby wrzucić właściwe dane w GOOGLE i sprawdzić realia. Ja to zrobiłem i jestem "pod wrażeniem".
Podsumuję to tak: lepiej by było dla większości firm, żeby jedynie napisali iż chronią dane osobowe i mają wprowadzony system ... oraz zbiory zgłoszone do GIODO albo iż posiadają wdrożone ISO 27001.

Dla mnie jako KLIENTA jest istotne zapewnienie (gwarancja!), że wdrożony system ... działa skutecznie i moje dane (w tym również moje pieniądze => bank) są bezpieczne! Takie oświadczenie Zarządu ... jest wystarczające i daje określone gwarancje (w tym również odpowiedzialność za ...) - to mi jako KLIENTOWI wystarcza.
Natomiast pokazanie na stronie internetowej Polityki ... wątpliwej jakości (dla znawcy tematu) powoduje u mnie ... a jak jest u Was?

Temat: Firmy wdrażające Iso 27001

Stanisławie, PBI jest tylko jednym z dokumentów, najważniejszy dokument stanowi deklaracja stosowania SZBI czyli popularne SOA. Firmy, które certyfikują się muszą się wykazać w/w dokumentem.Ten dokument to podstawa do otrzymania certyfikacji, że SZBI jest zaplanowane, wdrożone, eksploatowane, monitorowane, przeglądane i doskonalone zgodnie z cyklem PDCA na którym opiera się norma 27001.
Umówmy się wszystkie dokumenty łącznie z alizą ryzyka są tylko papierkami. Inicjatywa SZBI powinna wyjść od Zarządu (Ścisłe kierownictwo) organizcji,a do tego musi być stworzona odpowiednia kultura (społeczna) i struktura organizacyjna SZBI. To musi żyć.Dokumenty do rama, zaś wszystko inne to osprzęt (to przede wszystkim ludzie, szkolenie, etc..) posługując się słownictwem kolarskim.
To nie powinno być robione dla sztuki, tylko dlatego,że to jest popularne, albo że firma Jana Kowala certyfikowała się z normy to i my też. Bo to wypada.
Wracając do PBI jak powinna być napisana to już nie bajka na dzisiaj.
Pzdr\
ak

Stanisław Kopciewski:
Andrzej Kołpak:
Polityka Bezpieczeństwa Informacji (jeden z dokumentów SZBI) jest dokumentem marketingowym, który często umieszczany jest na stronach WWW. Taki dokument opublikowany na stronie jest po to aby się chwalić, że "my" dbamy należycie o bezpieczeństwo informacji. Banki raczej powinne być dumne,że mają wdrożone 27000 i postępują zgodnie z cyklem PDCA - po to także przyciąga klientów do banków.
To jest bardzo istotny argument.W końcu ja powierzam swoje oszczędności drugiej stronie czytaj Bankowi.
Pzdr
ak
Andrzeju poruszyłeś ciekawy temat.
Nie wiem czy poświęciłeś trochę czasu, żeby wrzucić właściwe dane w GOOGLE i sprawdzić realia. Ja to zrobiłem i jestem "pod wrażeniem".
Podsumuję to tak: lepiej by było dla większości firm, żeby jedynie napisali iż chronią dane osobowe i mają wprowadzony system ... oraz zbiory zgłoszone do GIODO albo iż posiadają wdrożone ISO 27001.

Dla mnie jako KLIENTA jest istotne zapewnienie (gwarancja!), że wdrożony system ... działa skutecznie i moje dane (w tym również moje pieniądze => bank) są bezpieczne! Takie oświadczenie Zarządu ... jest wystarczające i daje określone gwarancje (w tym również odpowiedzialność za ...) - to mi jako KLIENTOWI wystarcza.
Natomiast pokazanie na stronie internetowej Polityki ... wątpliwej jakości (dla znawcy tematu) powoduje u mnie ... a jak jest u Was?

konto usunięte

Temat: Firmy wdrażające Iso 27001

Andrzej Kołpak:
Stanisławie, PBI jest tylko jednym z dokumentów, najważniejszy dokument stanowi deklaracja stosowania SZBI czyli popularne SOA. Firmy, które certyfikują się muszą się wykazać w/w dokumentem.Ten dokument to podstawa do otrzymania certyfikacji, że SZBI jest zaplanowane, wdrożone, eksploatowane, monitorowane, przeglądane i doskonalone zgodnie z cyklem PDCA na którym opiera się norma 27001.
Umówmy się wszystkie dokumenty łącznie z alizą ryzyka są tylko papierkami. Inicjatywa SZBI powinna wyjść od Zarządu (Ścisłe kierownictwo) organizcji,a do tego musi być stworzona odpowiednia kultura (społeczna) i struktura organizacyjna SZBI. To musi żyć.Dokumenty do rama, zaś wszystko inne to osprzęt (to przede wszystkim ludzie, szkolenie, etc..) posługując się słownictwem kolarskim.
To nie powinno być robione dla sztuki, tylko dlatego,że to jest popularne, albo że firma Jana Kowala certyfikowała się z normy to i my też. Bo to wypada.
Wracając do PBI jak powinna być napisana to już nie bajka na dzisiaj.
Pzdr\
ak
Nic dodać nic ująć! Podpisuję się pod tym obiema rękami :)

W takich organizacjach miło jest doradzać jak wdrażać system (dowolny!) kiedy się współpracuje z ludźmi którzy wiedzą czego chcą i "chcą chcieć". Ma się - jako doradca - dużą satysfakcję iż czas poświęcony nie poszedł na marne kiedy się widzi jak organizacja w kolejnym elemencie zmienia się na lepsze.
A prawda jest stara jak świat - ryba psuje się "od głowy".



Wyślij zaproszenie do