14 лет на рынке
Помощь в срочной сертификации
Заказать звонок
  • Главная
  • / ISO 27001 сертификат информационной безопасности

ISO 27001 СЕРТИФИКАТ
ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ

СТОИМОСТЬ ОТ 14 000 РУБЛЕЙ
ОСТАВИТЬ ЗАЯВКУ

ЧТО ТАКОЕ ISO/IES 27001?


Сегодня технологии развиваются настолько стремительно, что защита информации стала не просто желательной, а жизненно необходимой мерой для обеспечения конфиденциальности и защиты от кибератак. Увы, инновации не только открывают огромные возможности для прогресса и улучшения нашей жизни, но и предоставляют мошенникам новые, более изощренные инструменты для кражи данных. Именно поэтому был разработан ISO/IES 27001 – международный стандарт, определяющий требования к системам менеджмента информационной безопасности (СМИБ). Зарубежный нормативно-правовой акт послужил базой для разработки российского аналога – ГОСТ Р ИСО 27001. Сертификаты соответствия (СС), оформленные по этому стандарту, подтверждают надежную защиту от IT-угроз. Документ считается официальным соблюдением требований законодательств, таких как GDPR, ФЗ-152 и HIPAA, и зачастую его наличие входит в число обязательных условий для участия в государственных тендерах.

ТРЕБОВАНИЯ ГОСТ Р ИСО 27001


Требования к СМИБ, находящиеся в ГОСТ Р ИСО/МЭК 27001, представляют собой комплексный подход к обеспечению защиты информации. В них включены ключевые аспекты, которые необходимы для грамотного построения и поддержания эффективной системы. Рассмотрим некоторые из них:

  • предприятию необходимо определить заинтересованных лиц по информационной безопасности (ИБ) и их ожидания по защите данных;
  • организации важно найти внешние и внутренние аспекты, которые способны повлиять на СМИБ;
  • руководству необходимо обеспечить ресурсы для функционирования системы, способствовать ее результативности и постоянному улучшению;
  • политика информационной безопасности должна соответствовать целям и требованиям ИБ, быть оформлена в виде документа и доступна, как клиентам, так и сотрудникам организации;
  • обязательна оценка рисков, в результате которой удается устанавливать потенциальную угрозу и ее источники;
  • руководству нужно задействовать компетентных лиц и при необходимости обеспечить повышение их квалификации для эффективной работы в сфере информационной безопасности;
  • обязательны внутренние аудиты на соответствие требований ISO 27001 и пересмотр действующей системы с целью ее модернизации.
РАЗВЕРНУТЬ

ЦЕЛИ СЕРТИФИКАЦИИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Также в ГОСТ Р ИСО 27001 указано требование: при разработке СМИБ необходимо установить цели. Они должны соответствовать политике информационной безопасности и стандарту, быть измеримыми (если это возможно), постоянно обновляться. Организации необходимо определить, каким образом достичь этих целей, ответственных лиц и даты их реализации. Полный перечень всех возможных целей приведен в приложении А ГОСТ ИСО 27001. Рассмотрим некоторые из них:

  • обеспечить безопасность, связанную с персоналом (обязательная проверка сотрудников при устройстве на работу, надлежащее обучение, дисциплинарные мероприятия в случае нарушения информационной безопасности и др.);
  • предотвратить несанкционированный доступ к носителям информации;
  • исключить физический доступ посторонних лиц к организации;
  • устранить риски по порче или хищению активов и прекращению работы организации.

Отметим, что цели и способы их достижения не ограничиваются руководством в приложении А. Организация при необходимости может разрабатывать программы дополнительных мероприятий по защите информационной безопасности.

РАЗВЕРНУТЬ

ОФОРМЛЕНИЕ СЕРТИФИКАТА ИСО/МЭК 27001

Перед сертификацией ISO 27001 необходимо разработать программы по управлению ИБ, выявить потенциальные риски и устранить возможные проблемы по утечке данных. Также обязательно нужно обучить персонал и провести внутренний аудит на соответствие стандарта. Это довольно сложный и длительный процесс, поэтому мероприятия по внедрению программы нужно провести заранее. При необходимости мы подскажем, как правильно организовать СМИБ, чтобы система менеджмента полностью отвечала требованиям.

В свою очередь, непосредственно сама сертификация ISO/IEC 27001 не станет обременительной задачей, так как всеми этапами процедуры займутся наши сотрудники. Заявителю потребуется лишь подготовить некоторые документы и сведения:

  • карточку компании с реквизитами;
  • документы о назначении руководства;
  • сведения о сотрудниках, которые будут выступать аудиторами на внутренних проверках;
  • должностные инструкции;
  • описание информационных систем и активов;
  • организационную структуру и другие.

Полный список мы уточним на консультации. Дело в том, что перечень нужных бумаг и сведений может немного варьироваться в зависимости от специфики организации, области применения информационной безопасности и выбранных мер контроля.

Далее после того, как мы получим нужные бумаги и сведения, процедура будет состоять из следующих этапов:

  • анализируем документы и информацию на комплектность;
  • в случае, если заявитель предоставил неполный комплект бумаг и сведений, просим дооформить нужные (или помогаем сделать сами);
  • составляем договор на оказание услуг;
  • заявитель ознакомляется с договором, проводит оплату;
  • мы осуществляем экспертный аудит на соответствие ГОСТ Р ИСО 27001 (как правило, при обращении к нам недочеты при проверке всегда отсутствуют, так как мы сообщаем о них (при наличии) перед сертификацией, заранее);
  • по итогам проверки составляем акт с выводами;
  • оформляем сертификат, выдаем оригинал заявителю, регистрируем документ в реестре.
РАЗВЕРНУТЬ
Задать свои вопросы и получить на них ёмкий ответ вы можете по телефону. Мы с радостью вам позвоним.

    СРОК РАЗРАБОТКИ СЕРТИФИКАТА ИСО 27001-2021

    Если говорить о разработке сертификата для уже подготовленного предприятия, с внедренной СМИБ, то на оформление итогового документа уйдет не более 2 дней (при наличии полного пакета бумаг и сведений). В случае если нужно разработать или доработать систему менеджмента, то сроки, конечно, будут немного больше – от 1 недели. Количество времени, необходимое для разработки СМИБ, зависит от масштаба организации, ее структуры и уровня подготовки, технического оснащения, квалификации персонала и так далее.

    Стоит отметить, что сертификат ISO 27001 действует от 1 до 3 лет. Сроки легитимности устанавливаются по желанию заявителя. Стоит отметить, что пока действует документ, необходимо проводить ежегодный инспекционный контроль, это может сделать как сертификационный центр, так и внутренние аудиторы.

    РАЗВЕРНУТЬ

    СТОИМОСТЬ СЕРТИФИКАЦИИ 27001

    Цена на услуги по оформлению СС ИСО 27001 рассчитывается индивидуально. На стоимость влияет не только срок действия, но и множество других факторов:

    • Масштаб предприятия. Чем больше компания, тем продолжительнее будет аудит.
    • Объем ИТ-инфраструктуры. В случае значительного количества данных потребуется больше человеко-часов.
    • Наличие или отсутствие внедренной программы. Мы поможем разработать СМИБ при необходимости, правда, эта услуга тарифицируется дополнительно.
    • Полный ли комплект сведений и бумаг. На оформление недостающих документов понадобится дополнительное время и, соответственно, трудозатраты специалистов.
    РАЗВЕРНУТЬ

    СТРУКТУРА ДОКУМЕНТА

    Формат СС по ГОСТ ИСО МЭК 27001 идентичен другим видам добровольных сертификатов. В нем содержатся следующие ключевые элементы:

    • название системы добровольной сертификации (СДС);
    • контактные данные органа сертификации;
    • номер сертификата;
    • наименование компании с сертифицированной СМИБ;
    • область деятельности организации;
    • информация, что сертификационный орган удостоверяет о соответствии требованиям СМИБ;
    • название стандарта – ГОСТ Р ИСО 27001;
    • дата выдачи документа и срок действия;
    • подписи и печати руководителя органа сертификации и председателя комиссии.
    РАЗВЕРНУТЬ

    ПРОВЕРИТЬ ДОКУМЕНТ

    Так как сертификат ИСО 27001 оформляется в добровольных системах, найти его в государственных реестрах невозможно. Однако все же существует несколько способов, как проверить подлинность документа:

    • На сайте Росстандарта можно найти реестр СДС. Так можно узнать, действительно ли зарегистрирована система сертификации, в которой выдавался добровольный СС.
    • Центры сертификации ведут собственные реестры выданных добровольных документов. Некоторые организации предоставляют открытый доступ к таким сведениям на своих сайтах.
    • В случае если доступ к реестру закрыт, можно узнать напрямую у сотрудников сертификационного органа, действительно ли выдавался интересующий сертификат.
    РАЗВЕРНУТЬ

    ОТВЕТСТВЕННОСТЬ И ШТРАФЫ

    Как уже упоминалось выше, СС ИСО/МЭК 27001 – это добровольный документ, поэтому за его отсутствие не предусмотрено административной ответственности. Несмотря на необязательность проверки на законодательном уровне, оформление сертификата принесет организации значительную выгоду. Мотивация для получения такого документа обусловлена несколькими ключевыми факторами, которые перевешивают финансовые затраты на его оформление:

    • Сертификат, оформленный по ГОСТ ИСО 27001, считается официальным гарантом сохранности данных, подчеркивает имидж организации и укрепляет доверие, как партнеров, так и клиентов.
    • Документ демонстрирует соблюдение стандартов информационной безопасности, в частности, в нашей стране – законодательства ФЗ-152.
    • Наличие такого СС – это конкурентное преимущество при участии в тендерах и заключении контрактов с крупными компаниями.
    • Внедрение СМИБ и регулярный контроль за эффективностью ее работы способствует постоянному улучшению и стабилизации внутренних процессов на предприятии, снижению рисков по информационной безопасности.
    РАЗВЕРНУТЬ

    РЕГЛАМЕНТИРУЮЩИЕ ДОКУМЕНТЫ

    Основным нормативным актом в РФ, регулирующим процессы обработки персональных данных, считается ФЗ № 152 и ГОСТ Р ИСО 27001, о которых уже упоминалось выше. Закон устанавливает требования к организациям, осуществляющим сбор, хранение, использование и передачу персональных данных. В нем указана необходимость получения согласия субъектов данных, обеспечения конфиденциальности и реализации мер защиты информации. Однако, ФЗ № 152 и ГОСТ Р – это не все регламентирующие документы, которые необходимо рассматривать при разработке СМИБ и дальнейшем оформлении сертификата ИСО 27001.

    Приведем несколько других нормативно-правовых актов, относящихся к информационной безопасности:

    • ФЗ № 149. Устанавливает правовые основы регулирования отношений в сфере использования ИТ и защиты информации.
    • Приказ ФСТЭК № 17. В нем указаны требования о защите информации ограниченного доступа (для государственных систем).
    • PCI DSS. Международный стандарт безопасности данных платежных карт.
    • ГОСТ Р ИСО/МЭК 27005-2010. Представляет руководство по управлению рисками информационной безопасности. И другие.

    Список регламентирующих документов довольно обширен, однако наши сотрудники ориентируются во всех действующих законодательствах, в том числе и последних их обновлениях. Мы проводим сертификацию в полном соответствии с требованиями нормативно-правовых актов, применимых к деятельности конкретной отрасли.

    РАЗВЕРНУТЬ


      Даю согласие на обработку персональных данных (Мы гарантируем конфиденциальность)

      отзывы и рекомендации
      наших клиентов

      ООО "Лидер"

      Старший технолог Авдеенко Елена

      ООО "Регион"

      Директор Исупова Светлана Юрьевна

      Фабрика "Три коржа"

      Заместитель директора Толокольникова Алена

      Компания "Байкал"

      Начальник отдела сбыта Кудряшова Валерия

      ООО "Горные системы"

      Директор Орлов Никита Владимирович

      ФГУП Владимирское ФСИН

      Логист Крючков Антон Геннадьевич

      Благодарности Наших клиентов

      <h3>ООО «Верона»</h3>

      ООО «Верона»

      <h3>ООО ТД «Велес»</h3>

      ООО ТД «Велес»

      <h3>ООО «СтройМашТорг»</h3>

      ООО «СтройМашТорг»

      <h3>ООО «Профикс»</h3>

      ООО «Профикс»

      <h3>ООО «Лаборатория технической одежды»</h3>

      ООО «Лаборатория технической одежды»

      <h3>ООО «Кизлярский рис»</h3>

      ООО «Кизлярский рис»

      <h3>ООО «Большие детали»</h3>

      ООО «Большие детали»

      <h3>ООО «Даниз»</h3>

      ООО «Даниз»

      УЗНАЙТЕ ЗА 5 МИНУТ

      стоимость и срок оформления документов для Вас

        Оставьте заявку прямо сейчас

        и мы перезвоним вам через 2 минуты




        Заявка ни к чему вас не обязывает

        Даю согласие на обработку персональных данных (Мы гарантируем конфиденциальность)

        Наши сотрудники предоставят вам бесплатную экспертную консультацию

        ДАРЬЯ СУВОРОВА

        Часто задаваемые вопросы

        КАК ПОВЫШАТЬ КВАЛИФИКАЦИЮ ПЕРСОНАЛА ПО ИСО 27001?
        СТАНДАРТ ISO 27001 НЕ ПРЕДЪЯВЛЯЕТ КАКИХ-ЛИБО СТРОГИХ ТРЕБОВАНИЙ В ОТНОШЕНИИ КВАЛИФИКАЦИИ СОТРУДНИКОВ. НА ПРЕДПРИЯТИИ МОГУТ ПРОВОДИТЬСЯ ТРЕНИНГИ, НАСТАВНИЧЕСТВО, А ТАКЖЕ ПРИВЛЕЧЕНИЕ СОТРУДНИКОВ АУТСОРСИНГОВЫХ КОМПАНИЙ, ИМЕЮЩИХ НЕОБХОДИМЫЙ ОПЫТ И ОБРАЗОВАНИЕ.
        ЗА ЧТО ОТВЕЧАЕТ ОТВЕТСТВЕННОЕ ЛИЦО ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ?
        ОТВЕТСТВЕННЫЙ СОТРУДНИК НАЗНАЧАЕТСЯ ВЫСШИМ РУКОВОДСТВОМ. В ЕГО КОМПЕТЕНЦИИ НАХОДЯТСЯ ВСЕ ПРОЦЕССЫ СМИБ: ВНУТРЕННИЙ КОНТРОЛЬ, ОБУЧЕНИЕ ПЕРСОНАЛА, ОРГАНИЗАЦИЯ РАБОТ ПО ТЕХНИЧЕСКОЙ ЗАЩИТЕ ИНФОРМАЦИИ, ВНЕДРЕНИЕ НОВЫХ ИТ-КОМПОНЕНТОВ И ТАК ДАЛЕЕ.
        НУЖЕН ЛИ СЕРТИФИКАТ ИСО 27001 ДЛЯ ИНТЕРНЕТ-МАГАЗИНА?
        СС ISO 27001 БУДЕТ ПОЛЕЗЕН ДЛЯ ВСЕХ ПРЕДПРИНИМАТЕЛЕЙ, НЕЗАВИСИМО ОТ ФОРМАТА БИЗНЕСА, ВИДА ДЕЯТЕЛЬНОСТИ И МАСШТАБА. НАЛИЧИЕ СЕРТИФИКАТА ДОПОЛНИТЕЛЬНО ПОДЧЕРКНЕТ УВАЖЕНИЕ К КЛИЕНТАМ И ЗАБОТУ О ЗАЩИТЕ ИХ ПЕРСОНАЛЬНЫХ ДАННЫХ.
        МОЖНО ЛИ ПРОДЛИТЬ СС 27001?
        УВЫ, СЕРТИФИКАТ ВЫДАЕТСЯ НА СРОК ОТ ОДНОГО ГОДА ДО ТРЕХ ЛЕТ И НЕ ПОДЛЕЖИТ ПРОЛОНГАЦИИ. НЕЛЕГИТИМНЫЙ СС НЕ ИМЕЕТ ЮРИДИЧЕСКОЙ ЗНАЧИМОСТИ, ПОЭТОМУ ПРИДЕТСЯ ВНОВЬ СЕРТИФИЦИРОВАТЬ СМИБ.
        МОЖНО ЛИ СДЕЛАТЬ У ВАС СС 27001 В НОВОСИБИРСКЕ?
        У НАС ПО СТАНДАРТУ ISO 27001 ПОЛУЧИТЬ СЕРТИФИКАТ МОЖНО В ЛЮБОЙ ТОЧКЕ РОССИИ. ТАКЖЕ НАША КОМПАНИЯ ЗАНИМАЕТСЯ ОФОРМЛЕНИЕМ ДРУГИХ ВИДОВ ДОКУМЕНТОВ В ЛЮБЫХ ОТРАСЛЯХ ВО ВСЕХ РЕГИОНАХ.
        КАК ВНЕДРЕНИЕ СИСТЕМЫ ПО ISO 27001 ПОМОЖЕТ ИЗБЕЖАТЬ КИБЕРАТАК?
        СМИБ ПОЗВОЛЯЕТ СИСТЕМАТИЧЕСКИ УПРАВЛЯТЬ РИСКАМИ, ОБНАРУЖИВАТЬ УЯЗВИМОСТИ. В РЕЗУЛЬТАТЕ ФОРМИРУЕТСЯ ПРОЧНЫЙ БАРЬЕР, МИНИМИЗИРУЮЩИЙ ШАНСЫ ДЛЯ ИТ-УГРОЗ. В СВОЮ ОЧЕРЕДЬ, СЕРТИФИКАТ СТАНЕТ ДОКАЗАТЕЛЬСТВОМ ПОЛНОЦЕННОЙ ЗАЩИТЫ ОТ КИБЕРАТАК НА ПРЕДПРИЯТИИ.

        ВАС МОЖЕТ ЗАИНТЕРЕСОВАТЬ:

        Скачайте полный
        прайс-лист на
        сертификацию продукции

        - более 200 видов документов
        - цены и сроки оформления
        Скачать прайс-лист
        +7 (977) 099-75-13
        ул. Ленина, д. 113