ISO 27001 / Документація

Процедури та інструкції СУІБ — операційна документація під ISO 27001

Розробляємо повний комплект операційних процедур та робочих інструкцій за вимогами ISO/IEC 27001:2022 — від управління доступом до знищення носіїв. Адаптовано під ваші реальні процеси. Комплект 12-18 документів — від 60 000 грн, одна процедура — від 5 000 грн.

payments від 5 000 грн / процедура
calendar_today 4-8 тижнів (комплект)
edit_document 3 000+ процедур написано

Розробляємо повний комплект операційних процедур та робочих інструкцій за вимогами ISO/IEC 27001:2022 — від управління доступом до знищення носіїв.

Без процедур СУІБ — це гарні обіцянки без механізму виконання. Процедури описують конкретні кроки: хто подає заявку, хто погоджує, хто виконує та у які терміни.

Супутні послуги

Організаційні процедури

01
integration_instructions

Управління активами

Реєстрація, класифікація, маркування та утилізація даних і носіїв.
02
integration_instructions

Контроль доступу

Заявки, погодження, надання та регулярний перегляд прав доступу.
03
integration_instructions

Інциденти безпеки

Виявлення, класифікація, реагування та розслідування інцидентів безпеки.
04
integration_instructions

Кадрові процедури

Перевірка при наймі, ознайомлення з політиками та повернення активів.

Технологічні процедури

01
verified_user

Резервне копіювання

Графік створення копій, правила зберігання та регулярне тестування відновлення.

02
verified_user

Управління вразливостями

Сканування на вразливості, пріоритизація виправлень та контроль усунення.

03
verified_user

Криптографія

Вибір алгоритмів, управління ключами та шифрування при зберіганні/передачі.

04
verified_user

Логування та моніторинг

Що логуємо, скільки зберігаємо журналів та хто проводить їх регулярний аналіз.

Процедура vs Інструкція

01
verified_user

Процедура

Описує повний цикл процесу з усіма учасниками (ініціатор, виконавець, контролер). 5-15 сторінок.

02
verified_user

Робоча інструкція

Конкретна технічна дія для однієї ролі (напр., «створення юзера в AD»). 1-5 сторінок.

Етапи роботи

01
Ознайомлювальна консультація

Безкоштовна 30-хвилинна сесія. З'ясовуємо наявність SoA, сферу СУІБ, кількість потрібних процедур, мову, терміни.

02
Визначення переліку процедур на базі SoA

На основі застосовних контролів Додатка А формуємо точний перелік процедур: 12-18 у стандартному комплекті, більше — для регульованих галузей.

03
Інтерв'ю з власниками процесів

6-10 сесій із керівниками підрозділів: як процеси відбуваються зараз, хто учасник, які проблеми, які є шаблони документів.

04
Розробка єдиної структури і шаблону

Затвердження єдиної структури всіх процедур: мета, сфера, ролі, поетапний опис, документи, терміни, посилання.

05
Написання першої версії кожної процедури

Послідовна розробка документів. Кожен — у форматі, адаптованому до реальних процесів компанії.

06
Узгодження з відповідальними службами

Обговорення з юридичним відділом, IT, HR, безпекою. Коригування формулювань за їхніми зауваженнями.

07
Пілотування ключових процедур

Для 3-5 найкритичніших процедур (доступ, інциденти, зміни) — пробне використання протягом 1-2 тижнів у реальних процесах.

08
Затвердження і введення в дію

Кінцева редакція підписується керівником з інформаційної безпеки або керівником СУІБ. Фіксується дата введення в дію.

09
Навчання персоналу роботі з процедурами

Тренінг для власників процесів і користувачів: де знайти документ, як виконувати кроки, куди передавати дані, коли оновлювати.

1

Працюємо зі стандартом ISO 27001 з 2014 року.

2

Вартість робіт не змінюється в процесі реалізації.

3

Безоплатне усунення зауважень до отримання сертифіката.

Формат Вартість Термін
Комплект (12-18 док.) від 60 000 грн 4-8 тижнів
Окрема процедура від 5 000 грн 5-10 роб. днів
Оновлення процедури від 3 000 грн 3-5 роб. днів

Ціна залежить від складності процесу та галузевої специфіки.

Часті запитання

Які процедури обов'язкові? expand_more
На практиці для проходження сертифікаційного аудиту потрібно 12-18 операційних процедур. Точний перелік залежить від вашої SoA.
Як часто треба переглядати процедури? expand_more
Щонайменше раз на 1-2 роки або при значних змінах у процесах: нове ПЗ, зміна постачальника чи висновки аудиту.
Чи можна купити готовий шаблон? expand_more
Шаблони часто описують процеси, яких у вас не існує, або призначають обов'язки ролям, яких немає. Це прямий шлях до зауважень аудитора.
У чому різниця між процедурою та інструкцією? expand_more
Процедура — це «хто, що і коли». Інструкція — це детально «як саме» (технічні кроки).

Готові обговорити ваш проєкт?

Залиште заявку — проведемо безкоштовну консультацію протягом 30 хвилин і запропонуємо попередній план впровадження.

verified_user Certified Consultants

Натискаючи кнопку, ви погоджуєтесь з Політикою конфіденційності та обробкою персональних даних.