EY označuje globální organizaci a může se vztahovat na jednu nebo více členských firem Ernst & Young Global Limited, z nichž každá je samostatným právním subjektem. EYG, britská společnost s ručením omezeným, neposkytuje služby klientům.
Certifikace by měla být nástrojem pro efektivní řízení, ne zátěží pro administrativu. Pomáháme organizacím zavádět systémy řízení podle mezinárodních norem ISO tak, aby přinášely skutečnou hodnotu – od úvodní analýzy stavu (gap analýza), přes řízení rizik a prohlášení o aplikovatelnosti (Statement of Applicability – SoA), až po interní audity a samotnou certifikaci.
Certifikaci zajišťujeme prostřednictvím EY CertifyPoint, akreditovaného certifikačního orgánu, který garantuje nezávislost a kvalitu.
Nejčastěji pomáháme s implementací těchto norem:
ISO/IEC 27001, 27017, 27018, 27701 – informační bezpečnost, ochrana osobních údajů a soukromí
ISO 22301 – kontinuita provozu
ISO 20000-1 – řízení IT služeb
ISO 42001 – řízení umělé inteligence
ISO 9001, 14001, 45001, 50001 – kvalita, životní prostředí, bezpečnost práce, energetický management
Zajišťujeme také certifikace podle odvětvových rámců, jako jsou:
WLA (World Lottery Association)
CSA STAR (Cloud Security Alliance)
NEN 7510-1 (zdravotnická data)
HDS (francouzský zdravotnický rámec)
MTCS (Singapore Multi-Tier Cloud Security)
GDPR, CISPE a další
Nabízíme také možnost integrovaných auditů, které kombinují více norem do jednoho efektivního certifikačního cyklu. Dokážeme také pomoci s vydáním kombinované certifikace ISO spolu se SOC reportem. Přečtěte si více o ověřování kontrol v servisních organizacích (SOC 1 a SOC 2 audity) na našich stránkách.
Součástí naší nabídky jsou také školení EY CertifyPoint, která účastníkům poskytují praktické znalosti o implementaci a auditu systémů řízení. Kurzy vedou zkušení odborníci a jsou zaměřeny na reálné výzvy, které certifikace přináší.
Pomáháme organizacím připravit se na úspěšnou ISO certifikaci. Poskytujeme komplexní poradenství, které minimalizuje rizika a zvyšuje důvěru v nastavené procesy. Společně provedeme úvodní gap analýzu, nastavíme robustní rámec řízení rizik a připravíme potřebnou dokumentaci i interní týmy na audit. Naším cílem je, aby certifikace nebyla jen administrativní povinností, ale přinášela skutečnou hodnotu a podporovala vaše obchodní cíle.