СК Сертификат

Мой город:

Эль-Монте

Работаем: Пн-Пт с 9 до 21

8 (800) 200-12-87

Telegram

Сертификат ISO 27001 — сертификация системы менеджмента информационной безопасности

Сертификат ISO 27001 подтверждает, что в компании внедрена и работает система менеджмента информационной безопасности (СМИБ). Сертификат выдаётся по ГОСТ Р ИСО/МЭК 27001-2021 — российскому стандарту, идентичному международному ISO/IEC 27001:2013. Оформим сертификат от 18 500 ₽ и от 2 дней, а если системы ещё нет — внедрим её и разработаем документы.

УслугаСтоимостьСрок
Сертификация ISO 27001 — при готовой системе менеджментаот 18 500 ₽от 2 дней
Внедрение СМИБ — разработка документов, оценка рисков, подготовка к сертификацииот 30 000 до 150 000 ₽индивидуально

Стоимость внедрения зависит от формата — с выездом к вам или дистанционно — и от размера компании. Рассчитаем после бесплатной консультации: по телефону 8 (800) 200-12-87 или через форму ниже.

Кому нужен сертификат ISO 27001

Сертификация добровольная. На практике сертификат запрашивают у тех, кому доверяют чужие данные и системы:

  • ИТ-компании, интеграторы, разработчики — заказчики проверяют, как подрядчик защищает их информацию;
  • подрядчики крупных заказчиков и участники закупок — сертификат бывает требованием или даёт баллы при оценке заявки;
  • компании, которые обрабатывают персональные данные и коммерческую тайну клиентов — колл-центры, облачные сервисы, аутсорсинг бухгалтерии и кадров;
  • компании, которым уже нужен ISO 9001 — оба сертификата часто запрашивают вместе, оформим их одновременно.

Стандарт: ГОСТ Р ИСО/МЭК 27001-2021

ГОСТ Р ИСО/МЭК 27001-2021 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования» введён в действие с 1 января 2022 года приказом Росстандарта от 30.11.2021 № 1653-ст и заменил ГОСТ Р ИСО/МЭК 27001-2006. Он идентичен ISO/IEC 27001:2013. В приложении А стандарта — 114 мер обеспечения информационной безопасности в 14 разделах: какие из них применимы к вашей компании, фиксируется в Положении о применимости.

Какие документы СМИБ требует стандарт

Стандарт требует документировать следующие элементы системы (в скобках — пункт ГОСТ Р ИСО/МЭК 27001-2021). При внедрении разработаем их под вашу компанию:

ПунктДокумент
4.3Область действия системы менеджмента информационной безопасности
5.2Политика информационной безопасности
6.1.2Процесс оценки рисков информационной безопасности
6.1.3Процесс обработки рисков информационной безопасности
6.1.3 dПоложение о применимости — какие меры приложения А применяются и почему
6.2Цели в области информационной безопасности
7.2Свидетельства компетентности персонала
7.5.1 bДокументы, которые организация сама признала необходимыми
8.1Документы планирования и управления процессами — в нужном объёме
8.2Результаты оценки рисков
8.3Результаты обработки рисков
9.1Результаты мониторинга и измерений
9.2Программа и результаты внутренних аудитов
9.3Результаты анализа со стороны руководства
10.1Несоответствия и корректирующие действия

Кроме обязательных документов обычно разрабатывают регламенты по мерам приложения А — управление доступом, резервное копирование, работа с инцидентами и другие, в зависимости от области сертификации.

Как проходит работа

  1. Заявка и консультация — определяем область сертификации: виды деятельности, площадки, информационные системы.
  2. Если системы нет — внедрение: оценка рисков, Положение о применимости, политика и регламенты.
  3. Проверка соответствия требованиям ГОСТ Р ИСО/МЭК 27001-2021.
  4. Выдача сертификата — он действует 3 года.

Другие стандарты систем менеджмента

Оформляем сертификаты и по другим стандартам: ISO 9001 (менеджмент качества), ISO 14001 (экологический менеджмент), ISO 45001 (охрана труда), ХАССП и ISO 22000 (безопасность пищевой продукции).

Частые вопросы

Обязателен ли сертификат ISO 27001?
Нет, сертификация системы менеджмента информационной безопасности добровольная. Но сертификат часто запрашивают крупные заказчики и участники закупок у подрядчиков, которые работают с их данными и информационными системами.

По какому стандарту выдаётся сертификат?
По ГОСТ Р ИСО/МЭК 27001-2021 — российскому стандарту, идентичному международному ISO/IEC 27001:2013. Если в требованиях вашего заказчика указана другая редакция стандарта, пришлите требования — проверим до оплаты.

Сколько действует сертификат ISO 27001?
Сертификат выдаётся на 3 года.

Сколько стоит и сколько занимает?
Сертификация при готовой системе менеджмента — от 18 500 ₽, от 2 дней. Если системы и документов нет, внедрим её: от 30 000 до 150 000 ₽ в зависимости от формата работы — с выездом или дистанционно — и размера компании. Точную цену рассчитаем индивидуально.

Какие документы нужны для сертификации?
Реквизиты компании, область сертификации (виды деятельности, площадки, информационные системы) и численность сотрудников. Документацию системы менеджмента информационной безопасности — политику, оценку рисков, Положение о применимости — разработаем при внедрении.

Можно ли оформить ISO 27001 вместе с ISO 9001?
Да. Заказчики нередко запрашивают оба сертификата сразу — оформим их вместе.

Оформим сертификат ISO 27001

Скажем, что уже есть в вашей системе защиты информации, чего не хватает, сколько будет стоить и сколько займёт. Консультация бесплатная.

Позвоните 8 (800) 200-12-87 — или оставьте заявку, ответим в течение 10 минут.

Нажимая кнопку, вы соглашаетесь с политикой обработки персональных данных.

КОНТАКТЫ

Свяжитесь с нами для бесплатной консультации

Мы ценим время и деньги каждого клиента, и стремимся оправдать оказанное Вами доверие, предоставляя услугу быстро, качественно и с разъяснением всех интересующих вопросов

Адрес

г. Москва, Ленинский пр-т, 15А

Телефон

8 (800) 200-12-87

Почта

info@sk-sertifikat.ru

Мессенджеры