Впровадження

Впровадження ISO 27001 — повний цикл від GAP-аналізу до сертифіката

Супроводимо впровадження ISO/IEC 27001:2022 від першої діагностики до отримання сертифіката. Фіксована ціна в договорі, поетапна оплата, безоплатне усунення зауважень аудиту.

Супроводимо впровадження ISO/IEC 27001:2022 від першої діагностики до отримання сертифіката. Фіксована ціна в договорі, поетапна оплата, безоплатне усунення зауважень аудиту.

Впровадження ISO 27001 — це не «написати політики і покласти в папку». Це побудова реально працюючої Системи управління інформаційною безпекою (СУІБ) — процесу, який живе в компанії після отримання сертифіката.

Суміжні блоки

Етапи роботи

6 Кроків до Відповідності

01

Gap-аналіз

Проводимо повний аудит поточної системи безпеки та виявляємо розбіжності зі стандартом.

Details east
02

Оцінка Ризиків

Ідентифікація активів, загроз та вразливостей з розробкою плану обробки ризиків.

Details east
03

Документування

Розробка політик, процедур та регламентів відповідно до Додатка А ISO 27001.

04

Впровадження Контролів

Налаштування технічних та організаційних засобів захисту інформації в інфраструктурі.

05

Навчання Персоналу

Тренінги з кібергігієни та роз'яснення нових політик безпеки для співробітників.

06

Внутрішній Аудит

Перевірка готовності до сертифікаційного аудиту та фінальні коригування.

Напрямки робіт

01
integration_instructions

GAP-аналіз

Діагностика стану СУІБ за 2-4 тижні
Докладніше arrow_forward
02
integration_instructions

Оцінка ризиків

Ідентифікація та обробка ризиків ІБ
Докладніше arrow_forward
03
integration_instructions

Сертифікація

Супровід сертифікаційного аудиту
Докладніше arrow_forward

Етапи роботи

01
GAP-аналіз ISO 27001

Діагностичний аудит поточного стану відносно вимог ISO/IEC 27001:2022. Звіт про невідповідності, дорожня карта.

02
Визначення scope та призначення ролей

Фіксація меж СУІБ; призначення ISMS Manager, власників активів, відповідальних за процеси.

03
Оцінка ризиків за ISO 27005

Ідентифікація активів, загроз, вразливостей; якісна або кількісна оцінка ризиків; план обробки.

04
Statement of Applicability (SoA)

Формалізований документ про застосовність кожного з 93 контролів Annex A з обґрунтуванням.

05
План обробки ризиків

Конкретні дії, терміни, відповідальні, ресурси для зниження виявлених ризиків.

06
Розробка документації СУІБ

Політика ІБ, процедури управління активами, доступом, інцидентами, постачальниками, змінами, continuity.

07
Впровадження контролів Annex A

Реалізація технічних, організаційних, фізичних, кадрових заходів у реальних процесах компанії.

08
Навчання персоналу

Диференційовані тренінги для топ-менеджменту, власників процесів, IT-команди, всіх співробітників.

09
Внутрішній аудит та management review

Імітація сертифікаційного аудиту, огляд керівництва, коригувальні дії за виявленими невідповідностями.

10
Сертифікаційний аудит

Вибір органу, заявка, Stage 1 (document review), Stage 2 (on-site), усунення зауважень, отримання сертифіката.

Розподіл Відповідальності

verified_user

CyberStudy робить

  • check_circle

    Розробка повної документальної бази (70+ документів)

  • check_circle

    Супровід під час проходження зовнішнього аудиту

  • check_circle

    Технічна оцінка вразливостей інфраструктури

  • check_circle

    Методологічна підтримка на всіх етапах

groups

Команда Клієнта робить

  • radio_button_checked

    Затвердження розроблених політик та процедур

  • radio_button_checked

    Виділення відповідальних за напрямки ІТ та HR

  • radio_button_checked

    Виконання узгоджених технічних вимог

  • radio_button_checked

    Участь у інтерв’ю під час Gap-аналізу

Вартість Впровадження

Сегмент Бізнесу Обсяг робіт Ціна від
Startup
До 20 співробітників
Базовий пакет документів, Gap-аналіз, Оцінка ризиків $3,500
Medium
20 - 150 співробітників
Повний цикл, навчання, внутрішній аудит, підтримка аудиту $7,200
Large Enterprise
150+ співробітників
Індивідуальна архітектура, інтеграція з GRC, декілька локацій Custom

* Фінальна вартість залежить від складності ІТ-інфраструктури та обраної області сертифікації.

Отримати комерційну пропозицію
warning

Чого ми ніколи не робимо

Наша репутація базується на чесності. Ми не продаємо "сертифікат за один день" та не використовуємо типові шаблони, які не працюють у реальному житті. Ми будуємо справжню безпеку, а не ілюзію комплаєнсу.

Готові обговорити ваш проєкт?

Залиште заявку — проведемо безкоштовну консультацію протягом 30 хвилин і запропонуємо попередній план впровадження.

verified_user Certified Consultants

Натискаючи кнопку, ви погоджуєтесь з Політикою конфіденційності та обробкою персональних даних.

Часті запитання

Які етапи включає впровадження? expand_more
У середньому 10 етапів: від GAP-аналізу до фінального супроводу сертифікаційного аудиту. Детальна схема — у HowTo-блоці на цій сторінці.
Скільки часу займає впровадження? expand_more
Для стартапу — 3 місяці. Для середньої продуктової компанії (100-200 осіб) — 4-6 місяців. Великі структури — від 9 місяців.
Чи можна впровадити ISO 27001 самостійно? expand_more
Формально так, але це часто призводить до помилок в оцінці ризиків та невідповідностей на аудиті. Консультант робить результат передбачуваним.
Чим відрізняється впровадження від сертифікації? expand_more
Впровадження — це побудова системи разом з нами. Сертифікація — незалежна оцінка сертифікаційним органом для отримання атестата.