Сертифікація ISO/IEC 27001

Послуга включає:

  • Визначення сфери системи інформаційної безпеки
  • Реєстр активів, оцінка ризиків, Statement of Applicability
  • Політики, процедури і юридичні документи
  • Внутрішній аудит і супровід сертифікаційного аудиту

Договірна ціна 0.00
Сертифікація ISO/IEC 27001
  • Послуга доступна по всій Україні (Київ, Харків, Дніпро, Одеса, Львів, Кам’янське, Чернігів, Вінниця, Житомир, Хмельницький). Пропонуємо різні форми оплати

    Готуємо IT-компанії та бізнес, що працює з даними, до сертифікації системи управління інформаційною безпекою за ISO/IEC 27001. Проводимо оцінку ризиків, складаємо Statement of Applicability, політики і процедури, готуємо юридичні документи і супроводжуємо аудит в акредитованому органі. Від вас: опис продукту чи послуг, інфраструктури і команди, відповідальна особа з технічного боку.

    Що підтверджує ISO/IEC 27001

    Стандарт вимагає керувати ризиками для конфіденційності, цілісності й доступності інформації. Компанія визначає сферу системи, оцінює ризики, обирає заходи з додатка A (93 контролі в чотирьох групах: організаційні, щодо персоналу, фізичні, технологічні) і фіксує вибір у Statement of Applicability.

    Яка редакція чинна

    Чинна редакція — ISO/IEC 27001:2022 зі зміною 1:2024. Перехідний період від версії 2013 року завершився 31 жовтня 2025 року, і сертифікати за ISO/IEC 27001:2013 втратили чинність. Якщо у вас сертифікат старої версії, потрібна сертифікація за редакцією 2022 року.

    Кому потрібен сертифікат ISO 27001

    • IT-аутсорсу і продуктовим компаніям, які працюють з іноземними клієнтами;
    • SaaS, фінтеху, платіжним і хостинговим сервісам;
    • компаніям, що обробляють персональні дані клієнтів у великих обсягах;
    • постачальникам, від яких клієнти вимагають ISO 27001 під час перевірки контрагента.

    Етапи роботи

    1. Визначаємо сферу системи: офіси, продукти, команди, хмарні сервіси.
    2. Складаємо реєстр активів, оцінюємо ризики і план їх обробки.
    3. Готуємо Statement of Applicability і політики: доступ, резервне копіювання, інциденти, постачальники, безпечна розробка.
    4. Навчаємо персонал, проводимо внутрішній аудит і аналіз системи керівництвом.
    5. Супроводжуємо сертифікаційний аудит у два етапи і наглядові аудити.

    Юридична частина ISO 27001

    Частина контролів стандарту стосується договорів і персональних даних: угоди про конфіденційність, договори з постачальниками й обробниками даних, умови в трудових договорах. Ці документи ми готуємо разом з командою IT-юристів; для роботи з європейськими клієнтами допоможемо з GDPR.

    Клієнт вимагає ISO 27001?

    Опишіть продукт, команду і строки. Запропонуємо сферу сертифікації, план і розрахунок.

    Залишити заявкуЗамовити дзвінок

    Дата оновлення 27.09.2026

    Скільки часу займає сертифікація ISO 27001?

    Залежить від розміру команди, сфери системи та зрілості поточних процесів безпеки. Після діагностики даємо план з датами.

    Чим ISO 27001 відрізняється від SOC 2?

    ISO/IEC 27001 — міжнародний сертифікат системи управління від акредитованого органу. SOC 2 — звіт аудитора за стандартами AICPA, поширений серед клієнтів зі США. Обирають за вимогою клієнтів, частина роботи для них спільна.

    Чи можна сертифікувати лише частину компанії?

    Так, сфера системи може охоплювати окремий продукт, підрозділ або офіс, якщо межі чітко визначені.

    Що таке Statement of Applicability?

    Документ, у якому компанія перелічує контролі додатка A, пояснює, які з них застосовуються і чому, та як вони впроваджені.

    Чи обов'язковий пентест для ISO 27001?

    Стандарт прямо пентест не вимагає. Контроль 8.8 вимагає керувати технічними вразливостями, і тест на проникнення часто використовують як доказ.

    Сертифікат ISO 27001:2013 ще дійсний?

    Ні, сертифікати за редакцією 2013 року втратили чинність після 31 жовтня 2025 року. Потрібна сертифікація за ISO/IEC 27001:2022.

    Коментарі

      Якщо ви виявили помилку чи неточність в тексті, виділіть її та натисніть Ctrl + Enter

    Замовлення послуги