Консультація
ISO 27000 Family · Extensions & Related Standards

Суміжні стандарти ISO — розширення СУІБ під вашу специфіку

ISO 27001 — центральний стандарт серії, але сімейство ISO 27000 налічує понад 30 документів. Впроваджуємо ті, що найактуальніші для українського бізнесу: хмари, приватність, безперервність, інциденти, кібербезпека. Кожен — як розширення вже впровадженої СУІБ.

від 50 000 грн 2-9 місяців 6 стандартів під ключ
0
стандартів серії впроваджуємо під ключ
0+
документів у сімействі ISO 27000
0%
економія бюджету при інтегрованому впровадженні
0
готові пакети: хмарний, приватність, стійкість, фінтех

Коли який стандарт потрібен

Знайдіть свою ситуацію — отримайте рекомендацію

01 Ви SaaS- або хмарний провайдер +
Ваш продукт живе в хмарі, а клієнти довіряють вам дані. База — ISO 27017 (безпека хмарних сервісів), а якщо обробляєте персональні дані клієнтів — додаємо ISO 27018. Типова комплектація для CRM, ERP та аналітичних платформ.
ISO 27017 ISO 27018
02 Працюєте з даними європейських клієнтів +
GDPR на горизонті, замовники вимагають доказів захисту персональних даних. ISO 27701 (PIMS) — найсильніший формальний аргумент у переговорах: покриває ролі контролера й обробника та мапиться на GDPR, CCPA, LGPD і український закон про ПД.
ISO 27701 GDPR-ready
03 Простій коштує надто дорого +
Фінанси, виробництво, медицина, e-commerce у пікові сезони. ISO 22301 (BCMS) дає BIA, плани відновлення для 5-15 сценаріїв та обов'язкове тестування — компанія продовжує критичні операції, коли все навколо ламається.
ISO 22301
04 Ви оператор критичної інфраструктури +
Зовнішній периметр і реакція на атаки важливі не менше за внутрішні процеси. ISO 27032 фокусує СУІБ на кіберпросторі — інтернет, API, IoT, ланцюги постачання, а ISO 27035 вибудовує процес реагування на інциденти з інтеграцією в CERT-UA.
ISO 27032 ISO 27035
05 Готуєтесь до тендеру або перевірки материнської компанії +
Замовник або головний офіс просить «щось понад ISO 27001». Проводимо експрес-діагностику поточної СУІБ і пропонуємо мінімальне розширення, яке закриє вимогу без зайвого бюджету.
Експрес-діагностика
Interactive Catalog

Каталог стандартів

01

ISO 27017

Безпека хмарних сервісів. 37 додаткових контролів плюс 7 унікально-хмарних: ізоляція тенантів, видалення віртуальних машин, узгодження середовищ із провайдером.

Докладніше →
02

ISO 27018

Персональні дані в публічних хмарах. 25 контролів захисту PII для провайдерів у ролі обробника. Обов'язковий де-факто для SaaS із доступом до клієнтських даних.

Докладніше →
03

ISO 27701

Управління приватністю (PIMS). 49 додаткових контролів, два анекси — для контролерів і обробників. Єдиний mapping GDPR, CCPA, LGPD та ЗУ №2297-VI в одну систему.

Докладніше →
04

ISO 22301

Безперервність бізнесу (BCMS). BIA, плани відновлення на 5-15 сценаріїв, навчання команди та тестування. Відповідає на питання «що робимо, коли все ламається».

Докладніше →
05

ISO 27035

Управління інцидентами. Три частини серії: принципи й процес, планування та підготовка, оперативне реагування. Команда CSIRT, playbook-и, метрики, зв'язок із CERT-UA.

Докладніше →
06

ISO 27032

Кібербезпека у взаємопов'язаному середовищі. Редакція 2023: безпека API, хмарних взаємодій, IoT та ланцюгів постачання на межі між компанією і кіберпростором.

Докладніше →

Карта сімейства ISO 27000

Опорні документи, на яких тримається кожне розширення

01
ISO/IEC 27001

Центральний стандарт серії. Єдиний, за яким видається сертифікат — решта додаються до нього.

02
ISO/IEC 27002

Довідник із реалізації 93 контролів Додатка А: детальні рекомендації щодо впровадження.

03
ISO/IEC 27005

Методологія оцінки та управління ризиками — спільна база для всіх розширень.

04
ISO 19011

Рекомендації щодо проведення аудитів систем менеджменту, включаючи СУІБ.

Чому вигідніше впроваджувати разом

-40%
Економія бюджету

Порівняно з послідовним впровадженням окремих стандартів.

02
Менше документації

Спільні процедури, реєстри та ролі не дублюються — систему простіше підтримувати.

03
Легша сертифікація

Stage 2 можна пройти одразу за кількома стандартами в один візит аудитора.

Вартість і терміни

Точна ціна фіксується після експрес-оцінки поточної СУІБ.

Хмарні розширення
ISO 27017 + ISO 27018 поверх вашої СУІБ
від 50 000 грн
2-3 міс.
Обговорити пакет
Приватність (PIMS)
ISO 27701 для контролерів та обробників
від 120 000 грн
4-6 міс.
Обговорити пакет
Безперервність (BCMS)
ISO 22301 з BIA та тестуванням планів
від 100 000 грн
4-5 міс.
Обговорити пакет
Фінтех-пакет
Частіше за все
ISO 27001 + 27701 + 22301 інтегровано
від 320 000 грн
6-9 міс.
Обговорити пакет

Етапи роботи

01
Аналіз потреб у суміжному стандарті

Визначаємо, який саме стандарт потрібен і чому: вимоги замовника, регуляторні, внутрішні. Обираємо оптимальний варіант.

02
Оцінка поточного стану

Перевіряємо, наскільки ваша СУІБ уже покриває додаткові вимоги обраного стандарту. Виявляємо прогалини.

03
План інтеграції

Розробляємо дорожню карту: що треба додати, оновити, доповнити в системі менеджменту. Терміни, ресурси, відповідальні.

04
Оновлення документації

Політики, процедури, реєстри адаптуються під нові вимоги. Часто — додаються нові документи (наприклад, Політика приватності для ISO 27701).

05
Впровадження додаткових контролів

Реалізація технічних і організаційних заходів, специфічних для обраного стандарту (наприклад, хмарні контролі для ISO 27017).

06
Навчання команди

Співробітники проходять тренінги за специфікою нового стандарту. Для ISO 27701 — додатково DPO-навчання.

07
Внутрішній аудит інтегрованої системи

Перевірка готовності системи менеджменту з новими вимогами до зовнішнього аудиту.

08
Сертифікація

Вибір акредитованого органу, проходження Stage 1 і Stage 2 (часто одночасно з ISO 27001 або ресертифікацією).

Часті запитання

Які стандарти впроваджують найчастіше? +
В Україні найчастіше впроваджують ISO 27701 (через GDPR), ISO 22301 (безперервність) та ISO 27017 (хмарна безпека).
Чи можна сертифікуватися за 27017 без 27001? +
Формально ні. ISO 27017/27018 — це розширення ISO 27001. Сертифікат видається як додаток до базового ISO 27001.
Чи замінює ISO 27701 відповідність GDPR? +
Ні, але він дає структурований підхід (PIMS), який покриває більшість вимог GDPR. Це найкращий спосіб довести відповідність замовникам.
Чим ISO 22301 відрізняється від ISO 27031? +
ISO 22301 — про безперервність бізнесу загалом (кадри, фінанси, операції). ISO 27031 — вузький технічний стандарт готовності ІТ до аварій.

Не впевнені, який стандарт потрібен?

NDA підписуємо до першого дзвінка
Доступ до продакшн-систем не потрібен
Ціна не змінюється в процесі реалізації

Discovery-дзвінок — 30 хвилин, безкоштовно

NDA підписуємо до першого дзвінка. Scope, термін і фіксовану ціну надсилаємо протягом 2 годин після розмови.