|
Bezpečnostní dokumentace a příprava na certifikaci
Metodika CRAMM 5 obsahuje vzory dokumentace a průvodce, pomocí nichž mohou uživatelé vytvářet kompletní bezpečnostní dokumentaci. Dokumentaci vytvořenou podle CRAMM lze využít nejen při zavádění ISMS, ale také při přípravě na certifikaci ISMS organizace. Dokumentace je složena mj. z těchto dokumentů:
- Bezpečnostní politika
- Dokumentovaný rozsah ISMS
- Zpráva o analýze rizik
- Prohlášení o aplikování protiopatření
- Plán zvládání rizik
- Zpráva o řízení rizik
- Systémová bezpečnostní politika
- Smlouva o výměně informací
- Zpráva o analýze stavu
- Program zvyšování úrovně bezpečnosti
Vytvořenou dokumentaci je možné následně exportovat do MS Word a zprávy dále editovat a přizpůsobovat.
Průvodce pro vytvoření Bezpečnostní politiky v souladu s ISO/IEC 27002:2005
|