Внедрение и сертификация ISO 27001
Самый распространённый в мире стандарт информационной безопасности
Международный стандарт ISO/IEC 27001 “Information technology — Security techniques — Information security management systems — Requirements” является наиболее распространенной и общепризнанной во всем мире структурной основой для построения современных Систем Управления Информационной Безопасностью (СУИБ), которые также иногда называются Системами Менеджмента Информационной Безопасности (СМИБ), и их официальной сертификации.
Этот стандарт является ключевым в семействе стандартов ISO 27000.

| Стандарт де-юре и де-факто ISO 27001 – это самый распространённый в мире стандарт информационной безопасности (ИБ) сейчас и за всю историю. Он принят во множестве стран. На его основе строятся многие другие стандарты, поэтому вы сэкономите на их внедрении. | |
| Реальная безопасность ISO 27001 – это залог построения реально работающей всеобъемлющей системы безопасности и объединения усилий ИТ-специалистов, службы безопасности, юристов, кадровиков и различных менеджеров. | |
| Государственные стимулы Сертификация ISO 27001 часто является необходимым условием участия в государственных закупках и тендерах. В некоторых отраслях законы и нормы требуют сертификацию по безопасности, и её отсутствие грозит штрафами. | |
| Клиенты и инвестиции Наличие сертификата ISO 27001 позволит вам привлекать крупных иностранных и отечественных клиентов и инвесторов, которые будут видеть, что ваша безопасность управляется должным образом. |
H-X Technologies предоставляет услугу внедрения международного стандарта безопасности ISO 27001 «под ключ». Мы готовим вашу организацию для независимого аудита и сертификации, а затем помогаем вам сохранить ваш официальный статус. В то же время, стандарт ISO 27001 настолько ценен на практике, что некоторые клиенты внедряют его сугубо для себя, даже без официальной сертификации.
Наш подход к внедрению начинается с простых и понятных работ, предоставляя вам первичную ценность бесплатно, вводя вас в курс дела и позволяя вам чётко понять суть работ по внедрению и ваше участие в них:
- готовим анкету для самооценки текущего состояния вашей СУИБ;
- определяем и документируем область проекта (бизнес-процессы, подразделения, офисы и т. д.);
- разрабатываем план проекта для проведения предварительного аудита и gap-анализа.
- уточняем область работ, определенную договором;
- проводим интервью с руководителями и специалистами;
- собираем доказательства, подтверждающие наличие действующих мер информационной безопасности;
- оцениваем соответствие требованиям ISO/IEC 27001;
- проводим gap-анализ;
- разрабатываем и согласовываем план внедрения;
- определяем сроки выполнения работ и необходимые ресурсы.
Продолжительность: до 1 месяца.
- внедряем меры физической безопасности;
- внедряем GRC-платформу для управления СУИБ;
- проводим инвентаризацию и категоризацию активов;
- выявляем и оцениваем информационные риски;
- разрабатываем около 40 политик и процедур СУИБ;
- определяем и внедряем меры и процессы безопасности, включая управление изменениями, управление инцидентами, сетевую безопасность и безопасную разработку ПО (Secure SDLC);
- внедряем процессы управления рисками;
- проводим обучение персонала;
- внедряем KPI информационной безопасности;
- готовим отчет о внедрении;
- выдаем сертификат о внедрении.
Продолжительность: в среднем 4–9 месяцев в зависимости от области внедрения и текущего состояния вашей СУИБ.
- помогаем выбрать аккредитованный орган по сертификации ISO/IEC 27001;
- сопровождаем взаимодействие с органом по сертификации;
- представляем вашу СУИБ во время сертификационного аудита;
- помогаем устранить выявленные несоответствия (при необходимости);
- сопровождаем получение сертификата ISO/IEC 27001.
Продолжительность: в среднем 1–2 месяца.
Резюме сервиса
| ⏳ Продолжительность проекта | В среднем от 5 до 7 месяцев с нуля. Быстрее, если вы уже управляете безопасностью. Дольше, если ваша инфраструктура и процессы сложны. |
| 🎁 Это бесплатно или с пробным периодом? | Пользуйтесь нашим бесплатным онлайн-мастером и нашим виртуальным экспертом. |
| 💼 Для какого бизнеса это нужно? | Корпорации, малый и средний бизнес, обычно со штатом от 50 сотрудников, особенно медицинские, финансовые, государственные и технологические организации. |
| 💡 Когда нужна эта услуга? | Если у вас есть требования регулирующих органов, партнеров или клиентов, и вы хотите продемонстрировать свою приверженность информационной безопасности. |
| 📈 Ваша выгода | Улучшенная система безопасности и сниженный риск инцидентов, экономия средств, связанных с потерей данных, ущербом для репутации и судебными издержками. |
| ⚙️ Наши методы и инструменты | Оценка и управление рисками, внедрение и поддержка средств контроля безопасности, управление доказательствами и независимый аудит. |
| 📑 Результаты | В основном это политика информационной безопасности, отчет об оценке рисков, заявление о применимости, доказательства контролей безопасности и сертификат ISO 27001. |
Ознакомьтесь с нашими дополнительными сервисами и бизнес-кейсами. Отправьте форму ниже для заказа внедрения ISO 27001. Получите бесплатную консультацию.
ЗАПРОСИТЬ ЦЕНУ