О компании
Услуги по добровольной и обязательной сертификации систем менеджмента, сертификация товаров и услуг для выхода на рынки Европы, США, Китая и других стран
У Вас есть вопросы?
Свяжитесь с нами удобным для Вас способом
Начните сертификацию вашей компании прямо сейчас
Введите ваши данные и мы свяжемся с вами в ближайшее время и расскажем все детали.
Девушка улыбается с папкой бумаг

Получите сертификат
ISO/IEC 27001:2022 и начните работать с крупными заказчиками по всему миру

Система менеджмента
Cертификат с международной аккредитацией, который поможет добиться признания Вашей компании на международном уровне.
Международная сертификация с Изи Штандарт
Подготовить для Вас КП?
Если у вас есть вопросы по международной сертификации ISO, заполните форму заявки и наш менеджер свяжется с вами.
01

Защита от утечек

Разработка процедур в рамках СМИБ и их реализация в компании позволяет предупредить возможные утечки в организации. Аудит проверит эффективность системы и поможет выявить возможные уязвимости
В IT большая конкуренция на заказы по разработке ПО. Сертификат ISO 27001 — это способ показать потенциальному клиенту свою надежность в области информационной безопасности

Преимущество

02
В некоторых странах есть государственные требования к сохранности персональных данных (например, GDPR в ЕС). Наш сертификат упрощает процедуры по реализации таких требований.

Экспорт услуг

03

ISO/IEC 27001:2022

международная система менеджмента информационной безопасности

ISO/IEC 27001:2022 — это международный стандарт управления информационной безопасностью, который помогает организациям защитить свои данные и управлять рисками, связанными с информационными данными. Сертификация подтверждает, что ваша компания эффективно управляет безопасностью информации, минимизирует угрозы и обеспечивает конфиденциальность, целостность и доступность данных. Это демонстрирует вашим клиентам и партнерам, что вы надежны и придаете первостепенное значение защите данных.
На данный момент команда специалистов Изи Штандарт оказывает услуги по сопровождению клиентов в процессе сертификации ISO/IEC 27001 версии 2022 года.

Поэтапная схема работы

1
Проверка документации на соответствие стандарту
Наши эксперты проверяют документацию системы менеджмента информационной безопасности вашей компании, оценивают её соответствие международному стандарту и разрабатывают план действий для продолжения работы над проектом.
2
Разработка пакета документов системы менеджмента информационной безопасности
Эксперты разрабатывают и дорабатывают необходимый комплект документации СМИБ в соответствии с ISO/IEC 27001:2022, заявленной областью сертификации и внутренним штатным расписанием организации, гарантируя прохождение сертификационного аудита.
3
Разработка документов для менеджмента непрерывности бизнеса
Эксперты помогают определить и приоритизировать угрозы, риски в рамках заявленной к сертификации деятельности организации. В результате организация получает документы системы менеджмента непрерывности бизнеса, соответствующие стандарту ISO 22301:2019.
4
Документация по риск-менеджменту
Эксперты описывают процесс риск-менеджмента, который включает коммуникацию, консультирование, оценку границ управления рисками, контекст и критерии рисков, процедуру оценки и обработки рисков, мониторинг, пересмотр, а также документирование и отчетность.
5
Передача документации ответственным сотрудникам
Эксперты разрабатывают методические инструкции для работы с документами СМИБ и обучает ответственных сотрудников, включая обзор ISO/IEC 27001:2022 и проведение внутренних аудитов.
6
Прохождение сертификационного аудита
Наши специалисты готовят документы для сертификационного органа, согласовывают детали и помогают провести аудит, оказывая всестороннюю поддержку вашей организации.
7
Работа с несоответствиями и областями развития
После аудита наши эксперты решают возможные проблемы с документацией, предоставляют методическую поддержку и готовят отчеты о корректирующих действиях для успешного завершения процесса. Также разрабатывается план и даются рекомендации по зонам развития, выделенным аудитором.

Узнайте стоимость сертификации ISO/IEC 27001

Начните процесс подготовки
к сертификации уже сейчас

По итогам сертификации вы получите

Сертификат соответствия
СМИБ ISO/IEC 27001:2022
01
Полный пакет документов под требования стандарта
02
Два сертификата внутренних аудиторов на ваших сотрудников
03
Разрешение на использование знаков качества органа по сертификации
04
Запись в международном онлайн-реестре выданных сертификатов
05

Часто задаваемые вопросы

В конце 2022 года Международная организация по стандартизации (ISO) опубликовала новую версию стандарта ISO/IEC 27001:2022. Основная часть изменений заключается в том, что пункты приложения А были сгруппированы иначе, либо переименованы, а также добавились и новые элементы:
  • Умеренно изменились меры безопасности Приложения А;
  • Количество органов управления уменьшилось со 114 до 93;
  • Элементы управления размещены в 4 секциях вместо прежних 14;
  • Добавлено 11 новых элементов управления, но ни один элемент не был удален, многие объединены.
Основные изменения в ISO/IEC 27001:2022:
Изменения в пунктах 4-10
Основные изменения затрагивают планирование и определения критериев процесса, а также мониторинга.
Пункт 4.2. Понимание потребностей и ожиданий заинтересованных сторон: Появился новый подпункт, требующий анализа требований заинтересованных сторон, которые будут удовлетворяться посредством СМИБ.
Пункт 4.4. Система управления информационной безопасностью: Добавлена новая формулировка, требующая, чтобы СМИБ включала в себя процессы, лежащие в основе СМИБ. То есть не только те, что указаны в стандарте.
Пункт 6.2. Цели информационной безопасности и планирование их достижения: Включает дополнительные рекомендации по целям информационной безопасности. Это дает больше ясности в отношении того, как цели должны контролироваться и документироваться.
Пункт 6.3. Планирование изменений: Этот пункт добавлен для того, чтобы установить стандарт планирования изменений. То есть если в СМИБ потребуются изменения, они должны быть правильно спланированы.
Пункт 8.1. Оперативное планирование и контроль: Появилось дополнительное руководство по оперативному планированию и контролю.
Дополнительные незначительные изменения в этих пунктах включают в себя:
Пункт 5.3. Организационные роли, обязанности и полномочия: Информация о ролях, имеющих отношение к информационной безопасности, должна сообщаться внутри организации.
Пункт 7.4. Коммуникация: Подпункты D и E были упрощены и объединены.
Пункт 9.2. Внутренний аудит: Он объединил то, что уже существовало между пунктами 9.2.1 и 9.2.2, в один раздел.
Пункт 9.3. Анализ со стороны руководства: Добавлен новый пункт, поясняющий, что анализ со стороны руководства организации должен включать рассмотрение любых изменений в потребностях и ожиданиях заинтересованных сторон.
Пункт 10 Улучшение. Здесь произошли только структурные изменения: постоянное улучшение (10.1) перечисляют первым, а несоответствие и корректирующие действия (10.2) – вторым.

Изменения в структуре управления Приложения А
В ISO 27001:2022 помимо прочего внесены структурные изменения в элементы управления Приложения А..
  • 11 новых элементов управления
  • 57 элементов управления объединены
  • 23 элемента управления переименованы
  • 3 элемента управления удалены
В новом обновлении элементы управления размещены в четырех темах:
  • Управление людьми (8 элементов)
  • Организационные средства контроля (37 элементов)
  • Технологический контроль (34 элемента)
  • Физические элементы управления (14 элементов)

Новые средства контроля в Приложении A
A.5.7 Аналитика угроз. Этот элемент управления требует от организаций сбора и анализа информации об угрозах, чтобы они могли принять меры для снижения риска.
A.5.23 Информационная безопасность для использования облачных служб. Элемент подчеркивает необходимость повышения информационной безопасности в облаке и требует установления стандартов безопасности для облачных служб и наличия процессов и процедур специально для облачных служб.
A.5.30 Готовность ИКТ к непрерывности бизнеса. Этот элемент требует обеспечения возможности восстановления/использования информационных и коммуникационных технологий в случае сбоев.
A.7.4 Мониторинг физической безопасности. Здесь говорится о том, что организации должны контролировать чувствительные физические области (центры обработки данных, производственные объекты и т. д.), чтобы обеспечить доступ к ним только авторизованных людей, чтобы организация была осведомлена в случае нарушения.
A.8.9 Управление конфигурацией. Этот элемент о том, чтобы организация управляла конфигурацией своей технологии, чтобы обеспечить ее безопасность и избежать несанкционированных изменений.
A.8.10 Удаление информации. Здесь требуется удаления данных, когда они больше не требуются, чтобы избежать утечки конфиденциальной информации и соблюдать требования конфиденциальности.
A.8.11 Маскирование данных. Этот элемент управления требует, чтобы организации использовали маскирование данных в соответствии с политикой управления доступом организации для защиты конфиденциальной информации.
A.8.12 Предотвращение утечки данных. Элемент требует от организаций реализации мер по предотвращению утечки данных и раскрытия конфиденциальной информации из систем, сетей и других устройств.
A.8.16 Мониторинг действий. Здесь говорится о мониторинге систем на предмет необычных действий и внедрения соответствующих процедур реагирования на инциденты.
A.8.23 Веб-фильтрация. Этот элемент управления требует, чтобы организации управляли доступом пользователей к веб-сайтам для защиты IT-систем.
A.8.28 Безопасное кодирование. Этот элемент о том, что принципы безопасного кодирования должны быть установлены в рамках процесса разработки программного обеспечения организации, чтобы уменьшить уязвимости безопасности.
ISO/IEC 27001:2022
Запись в международном реестре
Обучение ваших сотрудников
Использование знаков качества
Разработка документации
Документация по риск-менеджменту

Мы всегда на связи

Остались вопросы по международной сертификации ISO? Свяжитесь с нами удобным для вас способом и наш менеджер поможет вам в их решении.
Связаться через мессенджер:
Начните процесс сертификации ISO/iec 27001 прямо сейчас
Введите ваши данные и мы свяжемся с вами в ближайшее время и расскажем все детали.
Девушка улыбается с папкой бумаг