Консультація
ISO/IEC 27001:2022 · GAP Assessment

GAP-аналіз ISO 27001 — діагностика стану СУІБ за 2-4 тижні

Перевіряємо вашу компанію на відповідність ISO/IEC 27001:2022 — усі 10 clauses та 93 контролі Annex A. На виході отримаєте звіт про невідповідності та дорожню карту впровадження з реальними термінами й бюджетом.

від 25 000 грн 2-4 тижні Фіксована ціна
0+
років зі стандартом ISO 27001
0+
діагностик за останній рік
0%
замовляють впровадження після аналізу
0
контролі Annex A перевіряємо поштучно

Що ми перевіряємо

Повний спектр вимог стандарту ISO 27001:2022

01 Вимоги пунктів 4–10 (Основна частина) +
Перевірка контексту організації, лідерства, планування, підтримки, операційної діяльності, оцінки результативності та вдосконалення.
7 РОЗДІЛІВ 28 ВИМОГ
02 Заходи контролю Додатка A (Annex A) +
Аналіз 93 заходів контролю, розділених на 4 тематичні групи згідно з новою редакцією стандарту.
ОРГАНІЗАЦІЙНІ (37) ЛЮДСЬКІ (8) ФІЗИЧНІ (14) ТЕХНОЛОГІЧНІ (34)
03 Процес оцінки та управління ризиками +
Аудит вашої методології оцінки ризиків: наскільки вона відповідає реаліям бізнесу та вимогам ISO 27001.
CRITICAL CHECK

Коли потрібен GAP-аналіз

01

Старт впровадження

Ви вирішили отримати сертифікат, але не знаєте, з чого почати та скільки ресурсів це потребує.

02

Перехід на нову версію

У вас вже є ISO 27001:2013, і ви плануєте оновлення до редакції 2022 року.

03

Вимоги клієнтів

Великі західні партнери вимагають підтвердження вашої кібербезпеки за міжнародними стандартами.

04

Self-check безпеки

Бажання отримати незалежну оцінку зрілості процесів інформаційної безпеки компанії.

Результати аналізу (Deliverables)

Документи, які ви отримаєте після завершення проекту

01
Звіт про невідповідності (GAP Report)

Детальний опис кожної виявленої прогалини з посиланням на пункти стандарту.

02
Дорожня карта впровадження

Покроковий графік робіт із пріоритезацією завдань для швидкого досягнення комплаєнсу.

03
Попередня заява про застосовність (SoA)

Проект ключового документа, що визначає обсяг заходів контролю.

04
Executive Summary для керівництва

Високорівневий звіт з візуалізацією стану безпеки та оцінкою необхідних інвестицій.

05
Рекомендації щодо вибору інструментів

Список GRC та Security-систем, які найкраще підійдуть для вашої ІТ-інфраструктури.

Наші переваги

01
Досвід 10+ років

Працюємо зі стандартом ISO 27001 з 2014 року.

02
Фіксована ціна

Вартість робіт не змінюється в процесі реалізації.

03
Гарантія результату

Безоплатне усунення зауважень до отримання сертифіката.

Вартість та пакети

Фіксована ціна після безкоштовного discovery-дзвінка.

Small
до 50 співробітників
від 25 000 грн
2 тижні
Обговорити пакет
Medium
Частіше за все
50–250 співробітників
від 45 000 грн
3 тижні
Обговорити пакет
Enterprise
250+ співробітників
Індивідуально
4+ тижні
Обговорити пакет

Етапи роботи

01
Discovery-дзвінок (безкоштовно, 30 хв)

Знайомство, визначення scope, обсягу компанії, пріоритетів. Фіксація ціни та терміну.

02
Kickoff-сесія

Знайомство з командою клієнта, призначення контактної особи, передача чек-листа документів, план інтерв'ю.

03
Огляд документації

Перевірка наявних політик, процедур, інструкцій, реєстрів. Оцінка проти вимог clauses 4-10.

04
Інтерв'ю з командою

6-12 зустрічей: керівництво, власники процесів, IT, HR, security, DevOps. Тривалість — 30-60 хв кожне.

05
Технічна перевірка ключових систем

Огляд конфігурацій (без доступу до продакшну): IAM, логування, бекапи, мережева сегментація, endpoint-захист.

06
Оцінка 93 контролів Annex A

Для кожного контролю — статус (реалізовано / частково / не реалізовано / не застосовно) з обґрунтуванням.

07
Формування звіту та дорожньої карти

Пакет з 5 документів: звіт, матриця невідповідностей, roadmap, кошторис, презентація.

08
Презентація результатів

Зустріч з керівництвом клієнта (1-2 години): розбір критичних знахідок, Q&A, обговорення наступних кроків.

Часті запитання

Скільки часу займає Gap-аналіз? +
У середньому від 10 до 20 робочих днів, залежно від розміру компанії та зрілості існуючих процесів.
Чи можна провести Gap-аналіз дистанційно? +
Так, ми проводимо інтерв’ю та перевірки віддалено за допомогою Zoom/Teams та систем спільної роботи.
Чи отримаємо ми сертифікат відразу після Gap-аналізу? +
Ні, Gap-аналіз — це перший крок. Він показує прогалини. Після нього потрібно впровадити зміни, і лише потім запрошувати аудитора для сертифікації.

Готові обговорити ваш проєкт?

NDA підписуємо до першого дзвінка
Доступ до продакшн-систем не потрібен
Ціна не змінюється в процесі реалізації

Discovery-дзвінок — 30 хвилин, безкоштовно

NDA підписуємо до першого дзвінка. Scope, термін і фіксовану ціну надсилаємо протягом 2 годин після розмови.