Заполните форму, и мы свяжемся с вами в ближайшее время
Задать вопрос Технической поддержке
Заполните форму, и мы свяжемся с вами в ближайшее время
Начиная пользоваться Сайтом, Вы считаетесь принявшими условия Пользовательского Соглашения и соглашаетесь на обработку данных о Вас АО «ЭЛВИС‑ПЛЮС», сервисами Яндекс.Метрика в порядке и целях, указанных в этом Соглашении, и в соответствии с Политикой обработки персональных данных. Если Вы не согласны с этими условиями, покиньте Сайт
Хорошо
Оцениваем систему управления информационной безопасностью, выявляем несоответствия стандарту и внедряем процессы и документацию для успешного прохождения сертификационного аудита.
Подготовка к сертификации по ISO 27001 — это оценка СУИБ, выявление несоответствий стандарту ISO/IEC 27001 и внедрение необходимых процессов для успешного прохождения сертификационного аудита
Мы проверяем
Текущее состояние СУИБ
Комплексное обследование существующих процессов, процедур и документов для выявления расхождений с требованиями стандарта ISO 27001
Организационные меры
Анализ структуры управления ИБ, ролей и обязанностей, процессов идентификации и оценки рисков
Документацию и процедуры
Проверка наличия и корректности политики ИБ, инструкций, регламентов и других необходимых документов
Эффективность процессов
Оценка степени формализации процессов, контроля рисков и поддержания СУИБ в актуальном состоянии
Готовность к аудиту
Проверка полноты подготовки к сертификационному аудиту и устранение выявленных несоответствий
Критерии соответствия
ISO/IEC 27001
Международный стандарт системы управления информационной безопасностью
Нормативные требования
Соответствие действующему законодательству и отраслевым требованиям в сфере информационной безопасности
Внутренние документы
Политики, инструкции, регламенты и процедуры по обеспечению информационной безопасности
Лучшие международные практики
Рекомендации и опыт экспертов по внедрению СУИБ в соответствии с международными стандартами
Процесс включает оценку, внедрение СУИБ, подготовку к сертификации и сопровождение аудита
Как проходит проверка
Комплексное обследование
Оценка текущего состояния СУИБ и выявление расхождений с требованиями стандарта
Разработка и внедрение СУИБ
Создание и внедрение процедур, политики и процессов по информационной безопасности на основе результатов обследования
Проверка готовности к аудиту
Контроль полноты подготовки к сертификационному аудиту и устранение выявленных несоответствий
Проведение сертификации
Независимая оценка органом по сертификации и, при успешном прохождении, регистрация официального Сертификата соответствия ISO 27001
Комплексное обследование
Оценка текущего состояния СУИБ и выявление расхождений с требованиями стандарта
Разработка и внедрение СУИБ
Создание и внедрение процедур, политики и процессов по информационной безопасности на основе результатов обследования
Проверка готовности к аудиту
Контроль полноты подготовки к сертификационному аудиту и устранение выявленных несоответствий
Проведение сертификации
Независимая оценка органом по сертификации и, при успешном прохождении, регистрация официального Сертификата соответствия ISO 27001
Демонстрация клиентам и партнёрам, что организация управляет рисками ИБ системно и эффективно
Часто задаваемые вопросы
Сертификация подтверждает, что система управления информационной безопасностью (СУИБ) компании соответствует международному стандарту ISO/IEC 27001:2005
Сертификацию проводит только орган по сертификации, имеющий соответствующую аккредитацию. ЭЛВИС-ПЛЮС сотрудничает с BSI, аккредитованным ANAB
Демонстрация соблюдения международного стандарта, подтверждение соблюдения законов и нормативных актов, повышение доверия клиентов и партнёров, подтверждение формализованных процессов ИБ и стремления руководства к использованию международного опыта
Три этапа: комплексное обследование и определение степени соответствия требованиям стандарта, разработка и внедрение СУИБ, проведение сертификации и регистрация Сертификата
Позволяет формализовать процессы ИБ, выявить и контролировать риски, поддерживать документацию и процедуры на должном уровне, проводить регулярные независимые оценки эффективности процессов
Для успешного прохождения сертификационного аудита и получения официального Сертификата соответствия ISO 27001, который признаётся во всём мире