Срок и цена — после диагностики
Объём работ зависит от числа информационных систем, площадок и процессов, которые войдут в область сертификации. После первой встречи называем срок и фиксированную цену.
Стоимость — по запросу
Услуга · ISO/IEC 27001
Система менеджмента информационной безопасности защищает данные компании и её клиентов: определяет, что именно нужно защищать, от каких угроз и кто за это отвечает. Разрабатываем её по ISO/IEC 27001 (СТ РК ISO/IEC 27001), внедряем и сопровождаем до получения сертификата.
Порядок
Этапы идут в этом порядке. Каждый заканчивается документом или решением.
Сроки и стоимость
Объём работ зависит от числа информационных систем, площадок и процессов, которые войдут в область сертификации. После первой встречи называем срок и фиксированную цену.
Стоимость — по запросу
Цены указаны без НДС. Стоимость зависит от числа видов деятельности и масштаба компании. Цена фиксируется в договоре и не меняется в ходе работ.
Для кого
Результат
Вопросы
Международный стандарт ISO/IEC 27001 на систему менеджмента информационной безопасности. Он описывает, как организации оценивать риски для информации и управлять ими.
Определить область сертификации, оценить риски, разработать и внедрить документы и меры защиты, провести внутренний аудит и пройти сертификационный аудит в аккредитованном органе.
Компаниям, которым заказчики доверяют данные: разработчикам программ и ИТ-сервисов, финансовым и телеком-компаниям, операторам персональных данных. Часто сертификат прямо указан в требованиях тендера или договора.
Да. Структура у стандартов ISO на системы менеджмента общая, поэтому ISO 27001 объединяют с ISO 9001 и другими в интегрированную систему с одним комплектом документов и одним внутренним аудитом.
На три года. В течение этого срока орган по сертификации раз в год проводит инспекционный аудит и проверяет, что система работает. Через три года проходит ресертификация.
Аккредитованный орган по сертификации после проверки компании. SLA — консалтинговая компания: мы не выдаём сертификаты, а готовим систему так, чтобы она прошла проверку, и сопровождаем вас на аудите.
Обучение
Проводим семинары по разработке и внедрению системы менеджмента информационной безопасности по ИСО/МЭК 27001 и готовим внутренних аудиторов.
Услуги