ISO/IEC 27001 — Ақпараттық қауіпсіздік

Ақпараттық қауіпсіздік менеджменті жүйесі (ISMS) — IT, SaaS және FinTech үшін негізгі стандарт (2022 нұсқасы).

Стандарт туралы

ISO/IEC 27001 тәуекелдерді бағалауды, A қосымшасының 93 бақылауын, инциденттерді және қолжетімділіктерді басқаруды талап етеді. IT-компаниялар үшін сертификат корпоративтік тапсырыс берушілердің security review-ін өтудің шарты болды.

Кімге қажет

  • IT және software development
  • SaaS және бұлттық сервистер
  • FinTech
  • BPO және аутсорсинг
  • AI-компаниялар

Мерзімдері

Мерзімі компания көлеміне, процестердің пісіп-жетілуіне және scope-қа байланысты — көбіне дайындық 2–5 айды алады.

Құны

Баға жеке есептеледі: қызметкерлер саны, алаңдар саны, сертификаттау аймағы (scope) және таңдалған схема әсер етеді.

Компанияңызға арналған есепті алыңыз

Толық материал (талаптар, кезеңдер, FAQ) орыс тіліндегі нұсқада қолжетімді: Орысша толық нұсқа

Жоба қалай өтеді

1. Gap Analysis

Ағымдағы жүйені стандарт талаптарымен салыстырып, олқылықтарды анықтаймыз.

2. Дайындық

Саясаттар, процедуралар, тәуекелдерді басқару және команданы оқыту.

3. Аудит

Stage 1 / Stage 2 немесе қолданылатын өзге бағалау форматы.

4. Сертификаттау

Ескертулерді жабу, сертификат беру және кейінгі сүйемелдеу.

Есеп алу