BALTUM · Казахстан

Қазақстандағы компанияларға ISO сертификаттау

Халықаралық ISO стандарттары бойынша дайындық, аудит және сүйемелдеу — IT, SaaS, FinTech, өндіріс және қызмет көрсету компанияларына.

Негізгі стандарттар

Әр стандарт бойынша жеке бет: талаптар, кезеңдер, мерзімдер және құн факторлары.

ISO 9001

Сапа менеджменті жүйесі

Сапа менеджменті жүйесі (СМЖ) — тендерлер мен ірі тапсырыс берушілермен жұмыс істеудің базалық талабы.

ISO 14001

Экологиялық менеджмент

Экологиялық менеджмент жүйесі — ESG талаптары мен «жасыл» жеткізу тізбектеріне қолжетімділік.

ISO 45001

Еңбек қауіпсіздігі

Еңбекті қорғау менеджменті жүйесі (OHSAS 18001 орнына) — өнеркәсіптік жобаларға рұқсат талабы.

ISO 22000

Азық-түлік қауіпсіздігі (ХАССП)

ХАССП қағидаттарына негізделген азық-түлік қауіпсіздігі менеджменті жүйесі.

ISO 13485

Медициналық бұйымдар

Медициналық бұйымдар өндірушілері мен жеткізушілеріне арналған сапа менеджменті жүйесі.

ISO/IEC 27001

Ақпараттық қауіпсіздік

Ақпараттық қауіпсіздік менеджменті жүйесі (ISMS) — IT, SaaS және FinTech үшін негізгі стандарт (2022 нұсқасы).

ISO/IEC 27701

Дербес деректер / Privacy

Дербес деректерді басқаруға арналған ISO 27001 кеңейтімі (PIMS) — GDPR қағидаттарына сәйкестікті растау.

ISO/IEC 42001

Жасанды интеллект (AI)

Жасанды интеллект менеджменті жүйесінің алғашқы сертификатталатын стандарты (AIMS) — EU AI Act-қа дайындық.

ISO 22301

Бизнес үздіксіздігі (BCM)

Бизнес үздіксіздігі менеджменті жүйесі — банктер, финтех және критикалық сервистерге арналған.

ISO/IEC 20000-1

IT-қызметтерді басқару (ITSM)

ITIL практикаларына негізделген IT-қызметтер менеджменті жүйесі — MSP және интеграторларға.

ISO 37001

Сыбайлас жемқорлыққа қарсы іс-қимыл

Парақорлыққа қарсы менеджмент жүйесі — халықаралық серіктестер мен даму банктерінің талабы.

ISO 50001

Энергетикалық менеджмент

Энергия менеджменті жүйесі — энергия шығындарын жүйелі төмендету.

PCI DSS

Төлем карталарының қауіпсіздігі

Төлем карталары деректерінің қауіпсіздік стандарты (PCI DSS v4.0) — төлем сервистері мен e-commerce үшін.

SOC 2

SOC 2 — АҚШ нарығына арналған есеп

AICPA Trust Services критерийлері бойынша SOC 2 Type I / Type II дайындығы — АҚШ клиенттері бар SaaS үшін.

Жоба қалай өтеді

1. Gap Analysis

Ағымдағы жүйені стандарт талаптарымен салыстырып, олқылықтарды анықтаймыз.

2. Дайындық

Саясаттар, процедуралар, тәуекелдерді басқару және команданы оқыту.

3. Аудит

Stage 1 / Stage 2 немесе қолданылатын өзге бағалау форматы.

4. Сертификаттау

Ескертулерді жабу, сертификат беру және кейінгі сүйемелдеу.

Халықаралық және жергілікті компанияларға

BALTUM — ақпараттық қауіпсіздік, privacy, AI governance және менеджмент жүйелері саласындағы халықаралық команда. Алғашқы бағалаудан сертификаттау аудитіне дейінгі жолды түсінікті етеміз.

Есеп алу

Жиі қойылатын сұрақтар

ISO сертификаты қанша уақыт жарамды?

Сертификат жыл сайынғы қадағалау аудиттерін өткен жағдайда 3 жылға беріледі, кейін ресертификаттау жүргізіледі.

Gap analysis-тен бастауға бола ма?

Иә, бұл жұмыс көлемін, бюджетті және басымдықтарды анықтаудың практикалық тәсілі.

Сертификат шетелде таныла ма?

Сертификаттау органы IAF жүйесінде (мысалы, IAS, UKAS) аккредиттелген болса, сертификат халықаралық деңгейде танылады.