ISO 27001 — Информационная
Безопасность
Сертификация систем менеджмента информационной безопасности против ISO 27001:2022 — для организаций, у которых клиенты требуют доказательств защиты их данных.
Что доказывает ISO 27001?
Что клиентские данные защищены системой, а не случайностью.
Стандарт требует описать информационные активы, оценить риски для них и применять контроли, выдерживающие аудит: управление доступом, резервное копирование, управление изменениями, реагирование на инциденты. Банки, корпоративные клиенты и государственный подряд всё чаще спрашивают у поставщика именно это.
Создано для команд
вроде вашей.
- ИТ-, SaaS- и аутсорсинговые компании, продающие на западные рынки
- Финансовые и страховые организации
- Подрядчики, работающие с государственными или клиентскими данными
- Любой бизнес, чьи клиенты аудируют безопасность поставщиков
Если что-то из этого про вас, стоит поговорить.
Получить предложение Что
входит.
Что вы получаете
06 пунктов- Аккредитованный сертификат ISO 27001:2022 сроком на три года
- Запись о сертификате, которую любой может подтвердить на открытой странице проверки
- Итог обзора готовности Этапа 1: разрывы списком, ещё до основного аудита
- Отчёт двухэтапного сертификационного аудита и записи о несоответствиях
- Решение о сертификации, утверждённое независимым лицом
- Программа ежегодного надзора и ресертификация в конце цикла
3 причины выбрать нас.
Мы заменяем длинные анкеты по безопасности одним сертификатом — причём таким, который можно проверить.
-
Аудит идёт по Положению о применимости.
Почему выбран один контроль и почему не выбран другой — проверяется отдельно. Это не тот аудит, который проходят списком логинов и резервных копий, и именно эту разницу ищет проверка поставщика со стороны банка.
-
Контроли соразмеряются с размером компании и профилем риска.
Небольшая ИТ-компания не несёт нагрузку крупного банка. Положение о применимости отбирает только те контроли, которые к вам относятся, и обосновывает те, которые не относятся.
-
Вопрос с SOC 2 закрываем до предложения по аудиту.
ISO 27001 — признанный во всём мире аккредитованный сертификат (аттестат AZ 03.0031.01.26), а SOC 2 — аттестация американского происхождения. Мы вместе выясняем, что именно требует ваш партнёр.
Вопросы и
ответы.
Три года при условии ежегодных надзорных аудитов, подтверждающих, что система по-прежнему работает. На третий год ресертификационный аудит обновляет цикл.
Да — General Group Co. аккредитована Азербайджанским центром аккредитации по AZS ISO/IEC 17021-1:2021 (аттестат AZ 03.0031.01.26), поэтому выдаваемые нами сертификаты признаются независимо, а не являются самодекларацией.
Может любой. Каждый выданный нами сертификат можно проверить онлайн через нашу публичную страницу проверки в любое время — без аккаунта, без запроса, без ожидания.
Нет — правила беспристрастности запрещают органу по сертификации сертифицировать систему, которую он сам построил. Мы можем сертифицировать систему, подготовленную внутри компании или с независимым консультантом; наши процедуры объясняют, что именно будет проверять аудит.
ISO 27001 — признанный во всём мире аккредитованный сертификат, а SOC 2 — аттестация американского происхождения. Что именно нужно, определяет конкретное требование вашего западного партнёра, и мы выясняем это вместе.
Нет, контроли соразмеряются с размером компании и профилем риска. Положение о применимости отбирает только те контроли, которые действительно к вам относятся.
Нет, это отдельное правовое обязательство. ISO 27001 показывает, что управление данными выстроено и проверено аудитом, но не является формальным подтверждением соответствия закону.
Всё чаще — да. От поставщика, работающего с чувствительными данными, они хотят структурного доказательства безопасности, и сертификат — короткий ответ на это.
Не уверены, что это вам подходит? Расскажите о вашей ситуации — отвечаем в тот же день.
СвязатьсяСертификация ISO — больше услуг.
Опишите ситуацию в одном-двух предложениях — конкретный специалист ответит понятно и в тот же рабочий день. Звонок, WhatsApp или короткая форма, как вам удобнее.