We are seasoned experts
Od 2015 roku prowadzimy audyty i wdrożenia systemów zarządzania. Znamy wymagania jednostek certyfikujących i wiemy, które elementy dokumentacji i dowodów są weryfikowane w praktyce.
Wspieramy organizacje w zaprojektowaniu, wdrożeniu i utrzymaniu systemów zarządzania zgodnych z normami ISO. Prowadzimy przez cały proces: od analizy stanu obecnego, przez dokumentację i szkolenia, aż po przygotowanie do audytu certyfikacyjnego.
Nasz zespół oceni zgodność procesów z wymaganiami normy, przygotuje dokumentację i plan działań, a następnie wskaże, co należy zakończyć przed audytem certyfikacyjnym.
Zakres współpracy dobieramy do sytuacji organizacji: od analizy luk, przez kompleksowe wdrożenie systemu zarządzania, aż po stałe wsparcie po certyfikacji.
Od 2015 roku prowadzimy audyty i wdrożenia systemów zarządzania. Znamy wymagania jednostek certyfikujących i wiemy, które elementy dokumentacji i dowodów są weryfikowane w praktyce.
W jednym zespole pracują audytorzy systemów zarządzania oraz praktycy bezpieczeństwa i testów penetracyjnych. Dokumentacja powstaje w odniesieniu do rzeczywistych procesów, a nie jako zbiór szablonów.
Wspieramy organizacje prywatne i publiczne, małe, średnie i duże: sektor IT i usług chmurowych, medyczny, przemysł, automotive, utilities, media oraz podmioty objęte wymaganiami NIS2, KSC i DORA.
Wdrażamy Information Security Management System (ISMS) zgodny z ISO/IEC 27001:2022. Zakres prac obejmuje analizę luk, określenie zakresu systemu, ocenę ryzyka, Deklarację Stosowania, polityki i procedury oraz wdrożenie zabezpieczeń organizacyjnych i technicznych.
Przygotowujemy organizację do audytu certyfikacyjnego i wspieramy ją podczas jego przebiegu, w tym w usunięciu stwierdzonych niezgodności.
Explore moreWdrażamy System Zarządzania Sztuczną Inteligencją (AIMS) zgodny z ISO/IEC 42001:2023. Porządkujemy rejestr zastosowań AI, oceniamy ryzyko i wpływ systemów AI, projektujemy nadzór nad cyklem życia, danymi, dostawcami oraz zasady nadzoru ludzkiego i przejrzystości.
Wdrożenie wspiera wykazanie nadzoru organizacyjnego nad AI, ale nie zastępuje oceny zgodności z aktem w sprawie sztucznej inteligencji.
Explore moreRozszerzamy istniejący system zarządzania o wymagania dotyczące informacji o prywatności (PIMS) zgodnie z ISO/IEC 27701. Porządkujemy role administratora i podmiotu przetwarzającego, rejestry czynności przetwarzania, realizację praw osób, umowy powierzenia oraz zasady przekazywania danych.
To naturalny krok dla organizacji, które mają już wdrożone ISO/IEC 27001 i chcą wykazać dojrzałość w obszarze ochrony danych osobowych.
Explore moreWdrażamy System Zarządzania Ciągłością Działania (BCMS) zgodny z ISO 22301. Przeprowadzamy analizę wpływu na działalność (BIA), określamy krytyczne procesy, parametry RTO i RPO, projektujemy strategie i plany ciągłości działania oraz plany odtworzenia.
Przygotowujemy i prowadzimy testy planów, aby potwierdzić, że przyjęte rozwiązania działają w praktyce, a nie tylko w dokumentacji.
Explore moreWdrażamy System Zarządzania Jakością zgodny z ISO 9001. Porządkujemy kontekst organizacji, procesy, cele jakościowe, nadzór nad dokumentacją i dostawcami oraz mierniki i audyty wewnętrzne.
System projektujemy w oparciu o rzeczywisty sposób pracy organizacji, tak aby dokumentacja wspierała procesy, a nie tworzyła równoległej struktury.
Explore moreWdrażamy System Zarządzania Usługami IT (SMS) zgodny z ISO/IEC 20000-1. Porządkujemy katalog usług, poziomy usług (SLA), zarządzanie incydentami, zmianą i konfiguracją, a także mierniki i raportowanie.
Prowadzimy również wdrożenia ISO/IEC 27017 i ISO/IEC 27018 dla organizacji korzystających z usług chmurowych.
Explore morePracę zaczynamy od oceny zgodności istniejących procesów, dokumentacji i zabezpieczeń z wymaganiami wybranej normy. Rezultatem jest raport z analizy luk, ich znaczeniem oraz rekomendowaną kolejnością działań.
Dokumentację przygotowujemy w odniesieniu do rzeczywistych procesów organizacji.
Jeżeli organizacja posiada już polityki i procedury, poddajemy je przeglądowi i dostosowujemy, zamiast tworzyć równoległą dokumentację.
Wspieramy zespoły w przełożeniu przyjętych wymagań na rozwiązania organizacyjne i techniczne: ustalamy właścicieli działań i terminy, wdrażamy procesy, zabezpieczenia oraz sposób gromadzenia dowodów.
Przygotowujemy szkolenia dla kadry zarządzającej, właścicieli procesów, administratorów i pozostałych osób pełniących role w systemie zarządzania.
Przed audytem certyfikacyjnym sprawdzamy, czy system został prawidłowo zaprojektowany, wdrożony i udokumentowany. Przeprowadzamy audyt wewnętrzny lub wspieramy funkcję audytu działającą w organizacji.
Rezultatem jest raport oraz lista działań, które powinny zostać zakończone przed audytem.
Certyfikację przeprowadza niezależna jednostka certyfikująca. EFIGO świadczy usługi wdrożeniowe, doradcze i audytowe, ale nie wydaje certyfikatów.
W zależności od potrzeb organizacji pracujemy w trzech modelach:
Certyfikat to nie koniec pracy. Zapewniamy stałe wsparcie: aktualizację dokumentacji, okresowe oceny ryzyka, audyty wewnętrzne i przygotowanie do audytów nadzoru oraz recertyfikacji.
Wspieramy organizacje we wdrożeniu i certyfikacji poszczególnych systemów zarządzania, które można ze sobą integrować.
Doradzimy najlepsze rozwiązanie dopasowane do potrzeb Twojej organizacji. Podczas wstępnej rozmowy określimy sytuację organizacji, oczekiwany rezultat oraz proponowany zakres prac.

