+7 701 668 37 23

Услуга · ISO/IEC 27001

Сертификация ISO 27001 в Казахстане: информационная безопасность

Система менеджмента информационной безопасности защищает данные компании и её клиентов: определяет, что именно нужно защищать, от каких угроз и кто за это отвечает. Разрабатываем её по ISO/IEC 27001 (СТ РК ISO/IEC 27001), внедряем и сопровождаем до получения сертификата.

Обсудить в WhatsApp

Порядок

8 этапов внедрения системы

Этапы идут в этом порядке. Каждый заканчивается документом или решением.

  1. Анализ действующей системы управления на соответствие требованиям ISO/IEC 27001
  2. Обучение руководства и ведущих специалистов требованиям ISO/IEC 27001
  3. Разработка документации
  4. Внедрение системы
  5. Обучение внутренних аудиторов системы информационной безопасности
  6. Внутренние аудиты и корректирующие действия
  7. Анализ со стороны руководства
  8. Сопровождение на сертификационном аудите

Сроки и стоимость

Сроки и стоимость

Срок и цена — после диагностики

Объём работ зависит от числа информационных систем, площадок и процессов, которые войдут в область сертификации. После первой встречи называем срок и фиксированную цену.

Стоимость — по запросу

Цены указаны без НДС. Стоимость зависит от числа видов деятельности и масштаба компании. Цена фиксируется в договоре и не меняется в ходе работ.

Для кого

Кому чаще всего нужен ISO 27001

  • ИТ-компании и разработчики
  • Финансовые организации
  • Телеком и дата-центры
  • Операторы персональных данных
  • Участники тендеров с требованием ISO 27001

Результат

Что даёт сертификат ISO 27001

  • Информационные активы описаны, риски оценены, меры защиты выбраны осознанно
  • Сотрудники знают правила работы с данными и что делать при инциденте
  • Подтверждение для заказчиков, что их данные у вас под управлением
  • Требование многих тендеров в ИТ, финансах и телекоме

Вопросы

Частые вопросы

Что такое ISO 27001?

Международный стандарт ISO/IEC 27001 на систему менеджмента информационной безопасности. Он описывает, как организации оценивать риски для информации и управлять ими.

Как получить сертификат ISO 27001?

Определить область сертификации, оценить риски, разработать и внедрить документы и меры защиты, провести внутренний аудит и пройти сертификационный аудит в аккредитованном органе.

Кому нужен сертификат ISO 27001?

Компаниям, которым заказчики доверяют данные: разработчикам программ и ИТ-сервисов, финансовым и телеком-компаниям, операторам персональных данных. Часто сертификат прямо указан в требованиях тендера или договора.

Можно ли совместить ISO 27001 с другими стандартами?

Да. Структура у стандартов ISO на системы менеджмента общая, поэтому ISO 27001 объединяют с ISO 9001 и другими в интегрированную систему с одним комплектом документов и одним внутренним аудитом.

На какой срок выдаётся сертификат?

На три года. В течение этого срока орган по сертификации раз в год проводит инспекционный аудит и проверяет, что система работает. Через три года проходит ресертификация.

Кто выдаёт сертификат?

Аккредитованный орган по сертификации после проверки компании. SLA — консалтинговая компания: мы не выдаём сертификаты, а готовим систему так, чтобы она прошла проверку, и сопровождаем вас на аудите.

Обучение

Семинары по теме

Проводим семинары по разработке и внедрению системы менеджмента информационной безопасности по ИСО/МЭК 27001 и готовим внутренних аудиторов.

Программы и цены