КОМПЛАЕНСISO/IEC 27001

Подготовка к сертификации ISO/IEC 27001

Поможем выстроить систему управления информационной безопасностью (СУИБ) и подготовить компанию к сертификации по ISO/IEC 27001. Сертификацию проводит аккредитованный орган — мы готовим к ней.

01КОГДА НУЖНА УСЛУГА
  • Иностранный контрагент или тендер требует сертификата ISO 27001.
  • Выходите на международные рынки и нужна признанная сертификация СУИБ.
  • Хотите выстроить процессы ИБ по международному стандарту.
  • Прошлая сертификация устарела или была отозвана.
02ЧТО ВХОДИТ
  • Gap-анализ СУИБ относительно ISO/IEC 27001 и контролей ISO/IEC 27002.
  • Разработка комплекта политик и процедур СУИБ.
  • Внедрение процессов оценки и обработки рисков.
  • Внутренний аудит и подготовка к сертификационному аудиту.
  • Сопровождение во время сертификационного аудита.
03ЭТАПЫ И СРОКИ
ЭтапДлительностьЧто получаете
Gap-анализ3–4 недОтчёт о соответствии, перечень доработок.
Документация СУИБ6–10 недStatement of Applicability, политики, процедуры.
Внедрение процессов8–16 недРаботающие процессы оценки рисков, обучения, инцидентов.
Внутренний аудит2–4 недОтчёт внутреннего аудита, корректирующие действия.
Сопровождение сертификациипо запросуПрохождение сертификационного аудита.
04СТОИМОСТЬ

Стоимость зависит от размера организации и зрелости текущих процессов ИБ. Сертификационные сборы аккредитованного органа оплачиваются отдельно и в стоимость наших услуг не входят.

05ВОПРОСЫ
Нет. Сертификат выдаёт аккредитованный орган по сертификации. Мы готовим компанию к сертификации и сопровождаем процесс. Это стандартная схема: консультант и сертифицирующий орган — разные организации.

Получить смету на проект