Tento příspěvek je z doporučené skupiny.
ISO 27001 pro menší firmy: Stačí EXIN Foundation k nastavení procesů?
Řešíme teď ve firmě certifikaci ISO 27001 a narazil jsem na kurz od Advised Skills. Je úroveň Foundation v roce 2026 dostatečná na to, aby u nás IT manažer dokázal reálně nastavit základní bezpečnostní politiky a procesy, nebo je to jen teoretický úvod k certifikátu na zeď? Máme omezený rozpočet a hledáme tu nejlepší ‚Good Experience‘ v poměru cena/výkon. Pokud už jste tím u Advised Skills prošli, pomohlo vám to pochopit, jak prakticky nakládat s aktivy a riziky, nebo jste se stejně museli doučovat všechno z praxe sami?

Podle mé zkušenosti je školení EXIN Information Security Foundation dobrý start, ale je potřeba mít realistická očekávání. Foundation úroveň v roce 2026 poskytne solidní přehled o ISO 27001, rizicích, aktivech a základních principech ISMS. IT manažer díky tomu pochopí strukturu a logiku standardu. Na samostatné nastavení kompletního systému to ale většinou nestačí bez praxe nebo pokročilejšího kurzu. Poměr cena/výkon je fajn, pokud to berete jako základ, ne finální řešení.