IT, SaaS и разработка ПО
Разработка ПО, SaaS-продукты, аутсорс и BPO, дата-аналитика, ИИ-сервисы
Готовим вашу организацию под требования стандарта и разрабатываем полный комплект документов СМИБ. Признание сертификата в 50+ странах через Global ACI MRA. Подтвердите защиту данных перед заказчиками, партнёрами и на тендерах.
Менеджер свяжется в течение рабочего дня, уточнит задачу по ISO/IEC 27001 и пришлёт КП за 24 часа.
Сертификат подтверждает, что данные под защитой, а риски — под контролем. Этого ждут в тендерах, при экспорте услуг и на проверках у зарубежных партнёров. Построен на Annex SL — единой структуре стандартов ISO, поэтому стыкуется с ISO 27701 (персональные данные), ISO 22301 (непрерывность бизнеса) и ISO 9001.
Кому подойдёт
Шесть ситуаций, в которых сертификат по информационной безопасности решает конкретную задачу бизнеса. Выберите свой сценарий — мы проверим требования и предложим план сертификации.
Когда нужно международное признание — выдаём сертификат через органы с IAF-аккредитацией. Они внесены в реестр IAF MLA, который объединяет ЕС, США, ОАЭ, Китай, ЕАЭС. Статус аккредитации проверяется на iaf.nu за 2 минуты.
Стран признают сертификат через IAF MLA*
50+
Количество органов по сертификации
15
Срок действия сертификата
3 года
* Данные реестра IAF MLA на 31.12.2025. С 1 января 2026 года организации IAF и ILAC объединены в Global ACI (Global Accreditation Cooperation Incorporated). Знак IAF MLA лицензирован Global ACI и продолжает действовать — дату запуска нового знака Global ACI MRA определят на Генеральной ассамблее в октябре 2026 года.
Звоним, выясняем потребность, фиксируем дедлайн и считаем точную цену.
Подписываем NDA до старта и договор, назначаем эксперта по вашему проекту.
50 или 25% при стартеПолитика ИБ, оценка рисков, меры Приложения A и документы непрерывности бизнеса по ISO 22301.
Обучаем ответственных сотрудников и внутренних аудиторов СМИБ, устраняем несоответствия до прихода органа.
Аудитор органа: Этап 1 — документация, Этап 2 — процессы.
Сертификат ISO/IEC 27001 и полный пакет документов у вас; апостиль и перевод — при необходимости.
50 или 25% при выдачеЗвонок-знакомство 15 минут: фиксируем задачу, дедлайн и сферу деятельности. Высылаем КП с вилкой цены и сроком.
Подписываем NDA до старта и договор с фиксированной стоимостью. Назначаем эксперта по проекту и согласуем дорожную карту с контрольными датами.
50 или 25% при стартеГотовим пакет документов: политика ИБ, оценка и обработка рисков, Положение о применимости (SoA), меры Приложения A и документы непрерывности бизнеса по ISO 22301:2019. Подстраиваем под ваши процессы — не пишем шаблонные.
Обучаем ответственных сотрудников и внутренних аудиторов СМИБ — они будут поддерживать систему после сертификации. Проводим предварительную проверку и закрываем несоответствия до прихода аудитора органа.
Аудитор органа проверяет в 2 этапа: Этап 1 — документация дистанционно, Этап 2 — процессы на площадке или через Zoom. Сопровождаем на обоих этапах.
Получаете сертификат ISO/IEC 27001 и полный пакет документов. Апостиль и перевод оформляем при необходимости — для экспорта или тендера.
50 или 25% при выдачеОтветьте на 5 вопросов — увидите примерную стоимость консалтинга и сертификации в долларах и белорусских рублях. Это ориентир: итоговая сумма зависит от вашей организации. Точную цену назовём после короткого звонка.
1 / 6
Расчёт готов. Менеджер свяжется и пришлёт раскладку по этапам.
Консалтинг — подготовка к сертификации
≈ $1 600
~4 700 BYN
Сертификация — аудит и выдача
≈ $3 000
~8 800 BYN
Срок выдачи сертификата
45–60 дней
Это примерная стоимость по текущему курсу EUR. Итоговая сумма может отличаться для вашей организации — зависит от численности сотрудников, сферы, числа площадок и других факторов. Точную цену и срок назовём после короткого звонка.
Разбираемся в требовании, берём подготовку СМИБ на себя и подбираем схему сертификации под Беларусь, ЕАЭС или международный контракт.
Диагностика, оценка рисков ИБ, документы СМИБ и Положение о применимости, обучение ответственных, внутренний аудит и сопровождение внешнего аудита — в одном проекте. От вашей команды нужны данные и участие в ключевых решениях.
Подбираем орган под требования заказчика и целевую страну. До старта проверяем область аккредитации, международную цепочку признания и способ проверки сертификата.
Показываем полную стоимость в BYN и USD: подготовка, аудит и выдача сертификата без скрытых обязательных доплат. Состав работ и срок закрепляем в договоре.
Согласуем удобную схему под проект: 50/50 или 25/50/25. Вы оплачиваете работу поэтапно и видите результат перед следующим платежом.
Один менеджер ведёт проект от первого разбора до аудита, быстро отвечает и не передаёт вас между отделами. После выдачи напоминает об инспекционном контроле.
ISO/IEC 27001:2022 — международный стандарт системы менеджмента информационной безопасности. СТБ ISO/IEC 27001-2024 — его национальная версия в Беларуси, а ГОСТ Р ИСО/МЭК 27001 — национальная версия, применяемая в России.
Основные требования к системе менеджмента информационной безопасности сопоставимы, но обозначение сертификата, схема подтверждения и область его применения отличаются. Для работы в Беларуси или участия в закупке может потребоваться именно СТБ, для российского заказчика — ГОСТ Р, для экспорта — международный ISO/IEC 27001.
Мы проверяем требования заказчика или тендерной документации и подбираем вариант без лишних сертификатов и затрат.
Нет, ISO/IEC 27001 не обязателен по законодательству Беларуси.
Но сертификат помогает системно выполнить требования закона о защите персональных данных к организационным и техническим мерам и демонстрирует должную осмотрительность перед заказчиком и регулятором.
Чаще всего его получают под требование заказчика в договоре, условие тендера, выход на экспорт и в вендор-листы крупных компаний.
Единого одинакового пакета для всех компаний нет. Состав документов зависит от сферы деятельности, размера организации, количества площадок и того, как уже устроены процессы.
Обычно нужны политика информационной безопасности, определение области применения (scope) СМИБ, оценка рисков ИБ и Положение о применимости (SoA), процедуры управления доступом, инцидентами и непрерывностью, распределение ответственности, управление документами и записями, внутренний аудит и анализ со стороны руководства.
Easy Standart разрабатывает или адаптирует комплект под вашу компанию, обучает ответственных сотрудников и готовит организацию к сертификационному аудиту.
Обычно сертификация занимает от 50 до 75 рабочих дней и включает разработку пакета документов СМИБ (политика ИБ, оценка рисков, Положение о применимости, меры Приложения A), внедрение, подачу заявки в орган и сертификационный аудит в два этапа.
Срок зависит от численности сотрудников, количества филиалов и площадок, готовности документации и расписания аудиторов. Для крупных компаний сроки считаем индивидуально, а реальный план фиксируем до начала проекта.
Стоимость зависит от штата, количества площадок, области применения СМИБ, готовности процессов ИБ и выбранного органа. Национальный сертификат СТБ и международный аккредитованный ISO/IEC 27001 рассчитываются по разным схемам.
Предварительную стоимость можно увидеть в калькуляторе на этой странице — в белорусских рублях и долларах. После короткого уточнения задачи мы выдаём точную смету и фиксируем её в договоре. Оплата делится на два или три этапа — 50/50 или 25/50/25, последний платёж — после получения сертификата.
Для экспорта выбирают орган, чья аккредитация входит в международную систему взаимного признания. Такой сертификат проще подтвердить перед зарубежным заказчиком, банком, маркетплейсом или участником цепочки поставок.
При этом универсального автоматического признания для любой сделки нет: конкретный клиент или тендер может установить собственные требования к стандарту, органу и аккредитации. Перед началом проекта мы проверяем эти условия; при необходимости организуем перевод и легализацию документов.
У сертификата есть уникальный номер. Сначала его проверяют в реестре органа по сертификации: наименование организации, адрес, стандарт, область сертификации, дата выдачи и текущий статус должны совпадать.
Для аккредитованного сертификата дополнительно проверяют сам орган и область его аккредитации. Международные сертификаты также могут отображаться в IAF CertSearch, если данные переданы в базу. Вместе с сертификатом мы даём понятную инструкцию и ссылку для проверки.
Это определяется документацией конкретной закупки. В одном случае достаточно ISO/IEC 27001:2022, в другом требуется именно СТБ ISO/IEC 27001-2024 или ГОСТ Р ИСО/МЭК 27001, определённая аккредитация либо дополнительные требования к защите данных.
Пришлите нам соответствующий пункт тендерной документации. Мы разберём формулировку и предложим минимальный комплект, который закрывает требование без лишних расходов.
Нанимать отдельного штатного специалиста обычно не обязательно. Компания назначает одного или нескольких ответственных сотрудников, которые знают процессы и могут поддерживать систему после сертификации.
Мы разрабатываем документацию, распределяем роли, проводим обучение и сопровождаем команду до аудита. В результате СМИБ остаётся управляемой внутри компании, а сотрудники понимают, что и когда нужно вести.
После первичного аудита орган по сертификации проводит ежегодный инспекционный контроль. Компания продолжает вести записи, актуализировать документы, проводить внутренние аудиты, анализ со стороны руководства и устранять выявленные несоответствия.
Перед окончанием трёхлетнего цикла проводится ресертификация. Мы заранее напоминаем о контрольных датах и можем сопровождать СМИБ в течение всего срока действия сертификата.
Расчёт за 24 часа после короткого звонка — бесплатно и без обязательств. Подбираем сертификацию под задачу: тендеры и госзакупки в странах СНГ, экспорт, корпоративная проверка контрагента.
Менеджер свяжется в течение рабочего дня и уточнит детали задачи.