Начиная пользоваться Сайтом, Вы считаетесь принявшими условия Пользовательского Соглашения и соглашаетесь на обработку данных о Вас АО «ЭЛВИС‑ПЛЮС», сервисами Яндекс.Метрика в порядке и целях, указанных в этом Соглашении, и в соответствии с Политикой обработки персональных данных. Если Вы не согласны с этими условиями, покиньте Сайт
Хорошо
Оцениваем систему управления информационной безопасностью, выявляем несоответствия стандарту и внедряем процессы и документацию для успешного прохождения сертификационного аудита.
Аудит ИБ

Подготовка к процессу сертификации по ISO 27001

Подготовка к сертификации по ISO 27001 — это оценка СУИБ, выявление несоответствий стандарту ISO/IEC 27001 и внедрение необходимых процессов для успешного прохождения сертификационного аудита

Мы проверяем

  • Текущее
    состояние СУИБ
    Комплексное обследование существующих процессов, процедур и документов для выявления расхождений с требованиями стандарта ISO 27001
  • Организационные
    меры
    Анализ структуры управления ИБ, ролей и обязанностей, процессов идентификации и оценки рисков
  • Документацию и процедуры
    Проверка наличия и корректности политики ИБ, инструкций, регламентов и других необходимых документов
  • Эффективность процессов
    Оценка степени формализации процессов, контроля рисков и поддержания СУИБ в актуальном состоянии
  • Готовность
    к аудиту
    Проверка полноты подготовки к сертификационному аудиту и устранение выявленных несоответствий

Критерии соответствия

  • ISO/IEC 27001
    Международный стандарт системы управления информационной безопасностью
  • Нормативные требования
    Соответствие действующему законодательству и отраслевым требованиям в сфере информационной безопасности
  • Внутренние документы
    Политики, инструкции, регламенты и процедуры по обеспечению информационной безопасности
  • Лучшие международные практики
    Рекомендации и опыт экспертов по внедрению СУИБ в соответствии с международными стандартами
Процесс включает оценку, внедрение СУИБ, подготовку к сертификации и сопровождение аудита

Как проходит проверка

Комплексное обследование
Оценка текущего состояния СУИБ и выявление расхождений с требованиями стандарта
Разработка и внедрение СУИБ
Создание и внедрение процедур, политики и процессов по информационной безопасности на основе результатов обследования
Проверка готовности к аудиту
Контроль полноты подготовки к сертификационному аудиту и устранение выявленных несоответствий
Проведение сертификации
Независимая оценка органом по сертификации и, при успешном прохождении, регистрация официального Сертификата соответствия ISO 27001
Комплексное обследование
Оценка текущего состояния СУИБ и выявление расхождений с требованиями стандарта
Разработка и внедрение СУИБ
Создание и внедрение процедур, политики и процессов по информационной безопасности на основе результатов обследования
Проверка готовности к аудиту
Контроль полноты подготовки к сертификационному аудиту и устранение выявленных несоответствий
Проведение сертификации
Независимая оценка органом по сертификации и, при успешном прохождении, регистрация официального Сертификата соответствия ISO 27001
  • Объективная оценка соответствия
    Определение степени соответствия текущей СУИБ требованиям ISO 27001
  • Разработанная и внедрённая СУИБ
    Формализованные процессы, процедуры и документация по информационной безопасности
  • Готовность к сертификационному аудиту
    Полная подготовка к проверке независимым органом по сертификации
  • Сертификат соответствия ISO 27001
    Официальное подтверждение соответствия СУИБ международным стандартам
  • Повышение доверия и конкурентных преимуществ
    Демонстрация клиентам и партнёрам, что организация управляет рисками ИБ системно и эффективно

Часто задаваемые вопросы

Ответим на вопросы и рассчитаем стоимость