Сертификат ISO 27001 — сертификация системы менеджмента информационной безопасности
Сертификат ISO 27001 подтверждает, что в компании внедрена и работает система менеджмента информационной безопасности (СМИБ). Сертификат выдаётся по ГОСТ Р ИСО/МЭК 27001-2021 — российскому стандарту, идентичному международному ISO/IEC 27001:2013. Оформим сертификат от 18 500 ₽ и от 2 дней, а если системы ещё нет — внедрим её и разработаем документы.
| Услуга | Стоимость | Срок |
|---|---|---|
| Сертификация ISO 27001 — при готовой системе менеджмента | от 18 500 ₽ | от 2 дней |
| Внедрение СМИБ — разработка документов, оценка рисков, подготовка к сертификации | от 30 000 до 150 000 ₽ | индивидуально |
Стоимость внедрения зависит от формата — с выездом к вам или дистанционно — и от размера компании. Рассчитаем после бесплатной консультации: по телефону 8 (800) 200-12-87 или через форму ниже.
Кому нужен сертификат ISO 27001
Сертификация добровольная. На практике сертификат запрашивают у тех, кому доверяют чужие данные и системы:
- ИТ-компании, интеграторы, разработчики — заказчики проверяют, как подрядчик защищает их информацию;
- подрядчики крупных заказчиков и участники закупок — сертификат бывает требованием или даёт баллы при оценке заявки;
- компании, которые обрабатывают персональные данные и коммерческую тайну клиентов — колл-центры, облачные сервисы, аутсорсинг бухгалтерии и кадров;
- компании, которым уже нужен ISO 9001 — оба сертификата часто запрашивают вместе, оформим их одновременно.
Стандарт: ГОСТ Р ИСО/МЭК 27001-2021
ГОСТ Р ИСО/МЭК 27001-2021 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования» введён в действие с 1 января 2022 года приказом Росстандарта от 30.11.2021 № 1653-ст и заменил ГОСТ Р ИСО/МЭК 27001-2006. Он идентичен ISO/IEC 27001:2013. В приложении А стандарта — 114 мер обеспечения информационной безопасности в 14 разделах: какие из них применимы к вашей компании, фиксируется в Положении о применимости.
Какие документы СМИБ требует стандарт
Стандарт требует документировать следующие элементы системы (в скобках — пункт ГОСТ Р ИСО/МЭК 27001-2021). При внедрении разработаем их под вашу компанию:
| Пункт | Документ |
|---|---|
| 4.3 | Область действия системы менеджмента информационной безопасности |
| 5.2 | Политика информационной безопасности |
| 6.1.2 | Процесс оценки рисков информационной безопасности |
| 6.1.3 | Процесс обработки рисков информационной безопасности |
| 6.1.3 d | Положение о применимости — какие меры приложения А применяются и почему |
| 6.2 | Цели в области информационной безопасности |
| 7.2 | Свидетельства компетентности персонала |
| 7.5.1 b | Документы, которые организация сама признала необходимыми |
| 8.1 | Документы планирования и управления процессами — в нужном объёме |
| 8.2 | Результаты оценки рисков |
| 8.3 | Результаты обработки рисков |
| 9.1 | Результаты мониторинга и измерений |
| 9.2 | Программа и результаты внутренних аудитов |
| 9.3 | Результаты анализа со стороны руководства |
| 10.1 | Несоответствия и корректирующие действия |
Кроме обязательных документов обычно разрабатывают регламенты по мерам приложения А — управление доступом, резервное копирование, работа с инцидентами и другие, в зависимости от области сертификации.
Как проходит работа
- Заявка и консультация — определяем область сертификации: виды деятельности, площадки, информационные системы.
- Если системы нет — внедрение: оценка рисков, Положение о применимости, политика и регламенты.
- Проверка соответствия требованиям ГОСТ Р ИСО/МЭК 27001-2021.
- Выдача сертификата — он действует 3 года.
Другие стандарты систем менеджмента
Оформляем сертификаты и по другим стандартам: ISO 9001 (менеджмент качества), ISO 14001 (экологический менеджмент), ISO 45001 (охрана труда), ХАССП и ISO 22000 (безопасность пищевой продукции).
Частые вопросы
Обязателен ли сертификат ISO 27001?
Нет, сертификация системы менеджмента информационной безопасности добровольная. Но сертификат часто запрашивают крупные заказчики и участники закупок у подрядчиков, которые работают с их данными и информационными системами.
По какому стандарту выдаётся сертификат?
По ГОСТ Р ИСО/МЭК 27001-2021 — российскому стандарту, идентичному международному ISO/IEC 27001:2013. Если в требованиях вашего заказчика указана другая редакция стандарта, пришлите требования — проверим до оплаты.
Сколько действует сертификат ISO 27001?
Сертификат выдаётся на 3 года.
Сколько стоит и сколько занимает?
Сертификация при готовой системе менеджмента — от 18 500 ₽, от 2 дней. Если системы и документов нет, внедрим её: от 30 000 до 150 000 ₽ в зависимости от формата работы — с выездом или дистанционно — и размера компании. Точную цену рассчитаем индивидуально.
Какие документы нужны для сертификации?
Реквизиты компании, область сертификации (виды деятельности, площадки, информационные системы) и численность сотрудников. Документацию системы менеджмента информационной безопасности — политику, оценку рисков, Положение о применимости — разработаем при внедрении.
Можно ли оформить ISO 27001 вместе с ISO 9001?
Да. Заказчики нередко запрашивают оба сертификата сразу — оформим их вместе.
Оформим сертификат ISO 27001
Скажем, что уже есть в вашей системе защиты информации, чего не хватает, сколько будет стоить и сколько займёт. Консультация бесплатная.
Позвоните 8 (800) 200-12-87 — или оставьте заявку, ответим в течение 10 минут.
Нажимая кнопку, вы соглашаетесь с политикой обработки персональных данных.