Послуга

Суміжні стандарти серії ISO 27000 — розширення СУІБ до галузевих і спеціалізованих вимог

Впровадження ISO 27017 (хмари), ISO 27018 (персональні дані в хмарах), ISO 27701 (приватність), ISO 22301, ISO 27035, ISO 27032. Від 50 000 грн.

ISO 27001 — центральний стандарт інформаційної безпеки, але в серії ISO 27000 є ще понад 30 суміжних документів. Впроваджуємо ті, що найактуальніші для українського бізнесу.

Серія ISO 27000 — це не один стандарт, а ціла родина взаємопов'язаних документів. ISO/IEC 27001 — «мати» всіх цих документів, єдиний стандарт серії, за яким можна сертифікуватися.

Суміжні послуги

Ключові стандарти сімейства

01
ISO/IEC 27001 Центральний стандарт серії, що встановлює вимоги до СУІБ. Єдиний, за яким видається сертифікат.
02
ISO/IEC 27002 Довідник із реалізації 93 контролів Додатка А. Містить детальні рекомендації щодо впровадження.
03
ISO/IEC 27005 Методологія оцінки та управління ризиками інформаційної безпеки. База для прийняття рішень.
04
ISO 19011 Рекомендації щодо проведення аудитів систем менеджменту, включаючи СУІБ.

Хмарна безпека

01
integration_instructions

ISO/IEC 27017

Безпека хмарних сервісів. Додаткові контролі для хмарних провайдерів (SaaS, IaaS) та їх клієнтів.
02
integration_instructions

ISO/IEC 27018

Захист персональних даних у хмарах. Важливо для провайдерів CRM, ERP та аналітичних систем.

Приватність та Безперервність

01
integration_instructions

ISO/IEC 27701

Управління приватною інформацією (PIMS). Ключовий стандарт для відповідності вимогам GDPR.
02
integration_instructions

ISO 22301

Система управління безперервністю бізнесу (BCMS). Забезпечення резилентності під час криз.

Інциденти та Кібербезпека

01
integration_instructions

ISO/IEC 27035

Детальні гайдлайни реагування на інциденти ІБ та побудови CSIRT/SOC команди.
02
integration_instructions

ISO/IEC 27032

Кібербезпека у взаємопов'язаному середовищі. Актуально для операторів критичної інфраструктури.
Сценарій Рекомендований стандарт
Ви SaaS-провайдер ISO 27017 + ISO 27018
Працюєте з даними ЄС ISO 27701 (PIMS)
Критична доступність ISO 22301 (BCMS)
Оператор ОКІ ISO 27032 + ISO 27035

Переваги інтегрованого впровадження

01

Економія бюджету

Економія до 40% бюджету порівняно з послідовним впровадженням окремих стандартів.

02

Менше документації

Спільні процедури, реєстри та ролі не дублюються, що спрощує підтримку системи.

03

Легша сертифікація

Можна проходити Stage 2 одразу за кількома стандартами в один візит аудитора.

Етапи роботи

01
Аналіз потреб у суміжному стандарті

Визначаємо, який саме стандарт потрібен і чому: вимоги замовника, регуляторні, внутрішні. Обираємо оптимальний варіант.

02
Оцінка поточного стану

Перевіряємо, наскільки ваша СУІБ уже покриває додаткові вимоги обраного стандарту. Виявляємо прогалини.

03
План інтеграції

Розробляємо дорожню карту: що треба додати, оновити, доповнити в системі менеджменту. Терміни, ресурси, відповідальні.

04
Оновлення документації

Політики, процедури, реєстри адаптуються під нові вимоги. Часто — додаються нові документи (наприклад, Політика приватності для ISO 27701).

05
Впровадження додаткових контролів

Реалізація технічних і організаційних заходів, специфічних для обраного стандарту (наприклад, хмарні контролі для ISO 27017).

06
Навчання команди

Співробітники проходять тренінги за специфікою нового стандарту. Для ISO 27701 — додатково DPO-навчання.

07
Внутрішній аудит інтегрованої системи

Перевірка готовності системи менеджменту з новими вимогами до зовнішнього аудиту.

08
Сертифікація

Вибір акредитованого органу, проходження Stage 1 і Stage 2 (часто одночасно з ISO 27001 або ресертифікацією).

Стандарт Вартість Термін
ISO 27017 / 27018 від 50 000 грн 2-3 міс.
ISO 27701 (PIMS) від 120 000 грн 4-6 міс.
ISO 22301 (BCMS) від 100 000 грн 4-5 міс.
Фінтех-пакет (27001+27701+22301) від 320 000 грн 6-9 міс.

Точна ціна фіксується після експрес-оцінки поточної СУІБ.

Часті запитання

Які стандарти впроваджують найчастіше? expand_more
В Україні найчастіше впроваджують ISO 27701 (через GDPR), ISO 22301 (безперервність) та ISO 27017 (хмарна безпека).
Чи можна сертифікуватися за 27017 без 27001? expand_more
Формально ні. ISO 27017/27018 — це розширення ISO 27001. Сертифікат видається як додаток до базового ISO 27001.
Чи замінює ISO 27701 відповідність GDPR? expand_more
Ні, але він дає структурований підхід (PIMS), який покриває більшість вимог GDPR. Це найкращий спосіб довести відповідність замовникам.
Чим ISO 22301 відрізняється від ISO 27031? expand_more
ISO 22301 — про безперервність бізнесу загалом (кадри, фінанси, операції). ISO 27031 — вузький технічний стандарт готовності ІТ до аварій.

Готові обговорити ваш проєкт?

verified_user Certified Consultants

Натискаючи кнопку, ви погоджуєтесь з Політикою конфіденційності та обробкою персональних даних.

Напрямки робіт

01
integration_instructions

Впровадження

Повний цикл робіт до сертифіката
Докладніше arrow_forward
02
integration_instructions

Документація

Розробка повного пакету документів
Докладніше arrow_forward
03
integration_instructions

Суміжні стандарти

ISO 27017, 27018, 27701 та інші
Докладніше arrow_forward