ISO 27001:2022 + Annex A покрытие
ISMS scope, Statement of Applicability, risk assessment methodology, 93 Annex A controls (Organizational / People / Physical / Technological). Internal-audit + management-review periodic policies enforce annual cadence.
SOC 2 Trust Services Criteria
Security (Common Criteria), Availability, Confidentiality, Processing Integrity, Privacy. Policy templates trace к AICPA 2017 criteria (revised 2022), поддерживают evidence requests от CPA firm.
GDPR processor controls
Art. 28 обязательные DPA clauses, sub-processor approval workflow, Art. 33 breach notification SLA, Art. 30(2) ROPA, international transfer safeguards (SCCs, UK IDTA).
Cybersecurity hygiene + NIS2
Quarterly phishing simulation cadence, OWASP Top 10 developer training, incident response (NIST SP 800-61) + annual tabletop, vulnerability management с patching SLA, NIS2 Art. 21 risk measures для EU essential/important entities.