Суміжні стандарти серії ISO 27000 — розширення СУІБ до галузевих і спеціалізованих вимог
Впровадження ISO 27017 (хмари), ISO 27018 (персональні дані в хмарах), ISO 27701 (приватність), ISO 22301, ISO 27035, ISO 27032. Від 50 000 грн.
ISO 27001 — центральний стандарт інформаційної безпеки, але в серії ISO 27000 є ще понад 30 суміжних документів. Впроваджуємо ті, що найактуальніші для українського бізнесу.
Серія ISO 27000 — це не один стандарт, а ціла родина взаємопов'язаних документів. ISO/IEC 27001 — «мати» всіх цих документів, єдиний стандарт серії, за яким можна сертифікуватися.
Суміжні послуги
- Впровадження ISO 27001 — обов'язкова база для суміжних стандартів
- Документація СУІБ — адаптована під додаткові вимоги
- Оцінка ризиків (ISO 27005) — застосовується для всіх стандартів серії
- GDPR — ISO 27701 як структура відповідності
Ключові стандарти сімейства
Хмарна безпека
ISO/IEC 27017
ISO/IEC 27018
Приватність та Безперервність
ISO/IEC 27701
ISO 22301
Інциденти та Кібербезпека
ISO/IEC 27035
ISO/IEC 27032
| Сценарій | Рекомендований стандарт |
|---|---|
| Ви SaaS-провайдер | ISO 27017 + ISO 27018 |
| Працюєте з даними ЄС | ISO 27701 (PIMS) |
| Критична доступність | ISO 22301 (BCMS) |
| Оператор ОКІ | ISO 27032 + ISO 27035 |
Переваги інтегрованого впровадження
Економія бюджету
Економія до 40% бюджету порівняно з послідовним впровадженням окремих стандартів.
Менше документації
Спільні процедури, реєстри та ролі не дублюються, що спрощує підтримку системи.
Легша сертифікація
Можна проходити Stage 2 одразу за кількома стандартами в один візит аудитора.
Етапи роботи
Аналіз потреб у суміжному стандарті
Визначаємо, який саме стандарт потрібен і чому: вимоги замовника, регуляторні, внутрішні. Обираємо оптимальний варіант.
Оцінка поточного стану
Перевіряємо, наскільки ваша СУІБ уже покриває додаткові вимоги обраного стандарту. Виявляємо прогалини.
План інтеграції
Розробляємо дорожню карту: що треба додати, оновити, доповнити в системі менеджменту. Терміни, ресурси, відповідальні.
Оновлення документації
Політики, процедури, реєстри адаптуються під нові вимоги. Часто — додаються нові документи (наприклад, Політика приватності для ISO 27701).
Впровадження додаткових контролів
Реалізація технічних і організаційних заходів, специфічних для обраного стандарту (наприклад, хмарні контролі для ISO 27017).
Навчання команди
Співробітники проходять тренінги за специфікою нового стандарту. Для ISO 27701 — додатково DPO-навчання.
Внутрішній аудит інтегрованої системи
Перевірка готовності системи менеджменту з новими вимогами до зовнішнього аудиту.
Сертифікація
Вибір акредитованого органу, проходження Stage 1 і Stage 2 (часто одночасно з ISO 27001 або ресертифікацією).
| Стандарт | Вартість | Термін |
|---|---|---|
| ISO 27017 / 27018 | від 50 000 грн | 2-3 міс. |
| ISO 27701 (PIMS) | від 120 000 грн | 4-6 міс. |
| ISO 22301 (BCMS) | від 100 000 грн | 4-5 міс. |
| Фінтех-пакет (27001+27701+22301) | від 320 000 грн | 6-9 міс. |
Точна ціна фіксується після експрес-оцінки поточної СУІБ.