Впровадження ISO 27001 — повний цикл від GAP-аналізу до сертифіката
Супроводимо впровадження ISO/IEC 27001:2022 від першої діагностики до отримання сертифіката. Фіксована ціна в договорі, поетапна оплата, безоплатне усунення зауважень аудиту.
Супроводимо впровадження ISO/IEC 27001:2022 від першої діагностики до отримання сертифіката. Фіксована ціна в договорі, поетапна оплата, безоплатне усунення зауважень аудиту.
Впровадження ISO 27001 — це не «написати політики і покласти в папку». Це побудова реально працюючої Системи управління інформаційною безпекою (СУІБ) — процесу, який живе в компанії після отримання сертифіката.
Суміжні блоки
- Документація ISO 27001 — якщо потрібно допрацювати конкретні документи
- Суміжні стандарти — ISO 27017, ISO 27701, ISO 22301
- Аудит безпеки — для оцінки поточного стану без сертифікації
- GDPR — для захисту персональних даних резидентів ЄС
6 Кроків до Відповідності
Gap-аналіз
Проводимо повний аудит поточної системи безпеки та виявляємо розбіжності зі стандартом.
Details eastОцінка Ризиків
Ідентифікація активів, загроз та вразливостей з розробкою плану обробки ризиків.
Details eastДокументування
Розробка політик, процедур та регламентів відповідно до Додатка А ISO 27001.
Впровадження Контролів
Налаштування технічних та організаційних засобів захисту інформації в інфраструктурі.
Навчання Персоналу
Тренінги з кібергігієни та роз'яснення нових політик безпеки для співробітників.
Внутрішній Аудит
Перевірка готовності до сертифікаційного аудиту та фінальні коригування.
Напрямки робіт
Етапи роботи
GAP-аналіз ISO 27001
Діагностичний аудит поточного стану відносно вимог ISO/IEC 27001:2022. Звіт про невідповідності, дорожня карта.
Визначення scope та призначення ролей
Фіксація меж СУІБ; призначення ISMS Manager, власників активів, відповідальних за процеси.
Оцінка ризиків за ISO 27005
Ідентифікація активів, загроз, вразливостей; якісна або кількісна оцінка ризиків; план обробки.
Statement of Applicability (SoA)
Формалізований документ про застосовність кожного з 93 контролів Annex A з обґрунтуванням.
План обробки ризиків
Конкретні дії, терміни, відповідальні, ресурси для зниження виявлених ризиків.
Розробка документації СУІБ
Політика ІБ, процедури управління активами, доступом, інцидентами, постачальниками, змінами, continuity.
Впровадження контролів Annex A
Реалізація технічних, організаційних, фізичних, кадрових заходів у реальних процесах компанії.
Навчання персоналу
Диференційовані тренінги для топ-менеджменту, власників процесів, IT-команди, всіх співробітників.
Внутрішній аудит та management review
Імітація сертифікаційного аудиту, огляд керівництва, коригувальні дії за виявленими невідповідностями.
Сертифікаційний аудит
Вибір органу, заявка, Stage 1 (document review), Stage 2 (on-site), усунення зауважень, отримання сертифіката.
Розподіл Відповідальності
CyberStudy робить
-
check_circle
Розробка повної документальної бази (70+ документів)
-
check_circle
Супровід під час проходження зовнішнього аудиту
-
check_circle
Технічна оцінка вразливостей інфраструктури
-
check_circle
Методологічна підтримка на всіх етапах
Команда Клієнта робить
-
radio_button_checked
Затвердження розроблених політик та процедур
-
radio_button_checked
Виділення відповідальних за напрямки ІТ та HR
-
radio_button_checked
Виконання узгоджених технічних вимог
-
radio_button_checked
Участь у інтерв’ю під час Gap-аналізу
Вартість Впровадження
| Сегмент Бізнесу | Обсяг робіт | Ціна від |
|---|---|---|
|
Startup
До 20 співробітників
|
Базовий пакет документів, Gap-аналіз, Оцінка ризиків | $3,500 |
|
Medium
20 - 150 співробітників
|
Повний цикл, навчання, внутрішній аудит, підтримка аудиту | $7,200 |
|
Large Enterprise
150+ співробітників
|
Індивідуальна архітектура, інтеграція з GRC, декілька локацій | Custom |
* Фінальна вартість залежить від складності ІТ-інфраструктури та обраної області сертифікації.
Отримати комерційну пропозиціюЧого ми ніколи не робимо
Наша репутація базується на чесності. Ми не продаємо "сертифікат за один день" та не використовуємо типові шаблони, які не працюють у реальному житті. Ми будуємо справжню безпеку, а не ілюзію комплаєнсу.
Готові обговорити ваш проєкт?
Залиште заявку — проведемо безкоштовну консультацію протягом 30 хвилин і запропонуємо попередній план впровадження.