Начните сертификацию вашей компании прямо сейчас
Введите ваши данные и мы свяжемся с вами в ближайшее время и расскажем все детали.
Девушка улыбается с папкой бумаг
Последние сертификаты
245 сертификатов выдано
за последние 12 месяцев
ISO 9001Выдан органом
Промышленность · Беларусь7 дней назад
ISO 27001Инспекционный контроль
IT · Великобритания10 дней назад
ISO 13485Ресертификация
Мед. изделия · РФ14 дней назад
Национальная сертификация

Поможем получить национальный сертификат СТБ ISO/IEC 27001-2024

Разберём, что у вас уже есть, подготовим недостающие документы и будем рядом на сертификационном аудите. Учитываем реальные процессы вашей компании, чтобы итоговая СМИБ работала на вас.

Национальный стандарт Республики Беларусь
С 1 января 2025 года действует последняя редакция
Цикл 3 года периодическая оценка не реже раза в 12 месяцев
Оплата 50/50 в два этапа, по договору

Нам доверяют

ЗАО «РИТЭЙЛ КОНСАЛТ, Беларусь
Научно-производственное государственное республиканское унитарное предприятие «Национальное кадастровое агентство», Беларусь
UAB «Andersen Soft», Беларусь
ООО «А1 ИКТ сервисы», Беларусь
UAB «HES Europe», Беларусь
Итранзишэн, Беларусь
ЗАО «ОКСАДЖАЙЛ», Беларусь
ООО «Юзергейт», Беларусь
ООО «Ракета», Россия
ООО «Астон», Россия
ТОО «BTS Digital», Казахстан
ТОО «Neckarwiese», Казахстан
ТОО «JB Works», Казахстан
Стандарт

Что такое СТБ ISO/IEC 27001-2024 и зачем он нужен

Стандарт помогает компании выстроить понятную систему защиты информации: определить риски, распределить ответственность, защитить данные и заранее понимать, что делать при инцидентах. СТБ ISO/IEC 27001-2024 действует в Беларуси с 1 января 2025 года и соответствует международному ISO/IEC 27001:2022. Подходит организациям любого размера и сферы деятельности.

  • 15+ лет белорусские организации получают СТБ ISO/IEC 27001
  • 93 меры защиты содержит актуальная версия стандарта
  • 100% идентичность текста международному сатндарту

Кому подойдёт

Операторы персональных данных

Медицина, ретейл, HR и кадровый аутсорсинг, компании, которые работают с данными клиентов

Работа с клиентскими данными в офисе

Когда компании в Беларуси может понадобиться СТБ ISO/IEC 27001

Причины бывают разными: тендер, требование заказчика, работа с данными или участие в программе развития. Сначала разбираемся, зачем сертификат нужен именно вам, и только потом строим план сертификации.

Сцена о подготовке к тендеру
Тендер

В тендере или закупке требуется СТБ ISO/IEC 27001?

Сертификат по информационной безопасности стал условием участия в закупке. Готовить систему и документы лучше заранее, до подачи заявки.

Что мы можем предложить
  1. 1Разбираем требование закупки и определяем область сертификации
  2. 2Готовим СМИБ и пакет документов под вашу компанию
  3. 3Сопровождаем на сертификационном аудите до получения сертификата
Это мой случай
Сцена о требовании заказчика
Заказчик

Заказчик или партнёр требует подтвердить защиту данных?

Крупный заказчик может поставить сертификат условием договора или доступа к своим данным. Ему важно видеть, что вы серьёзно относитесь к информационной безопасности.

Что мы можем предложить
  1. 1Разбираем, что именно нужно заказчику, и определяем область сертификации
  2. 2Готовим СМИБ и документы под ваши процессы
  3. 3Подбираем аккредитованный орган и сопровождаем на аудите
Это мой случай
Защита персональных данных
Персональные данные

Работаете с персональными данными клиентов?

Закон о защите персональных данных требует организационных и технических мер. СМИБ собирает их в одну систему и показывает заказчику и регулятору, что данные под защитой.

Что мы можем предложить
  1. 1Разбираем, какие данные и системы у вас есть и где возникают риски
  2. 2Готовим политику ИБ, оценку рисков и Положение о применимости
  3. 3Подбираем аккредитованный орган и сопровождаем на аудите
Это мой случай
Сцена о расширении области сертификата
Расширение

Есть СТБ ISO/IEC 27001, нужно расширить область сертификата?

В сертификат нужно включить новую площадку, сервис или юридическое лицо. Расширяем область действующей системы, не выстраивая её заново.

Что мы можем предложить
  1. 1Сверяем текущую область сертификата с тем, что нужно охватить
  2. 2Дорабатываем документы под новую площадку или сервис
  3. 3Готовим расширение к оценке органом по сертификации
Это мой случай
Сцена о повторной сертификации
Ресертификация

Срок действия сертификата подходит к концу?

Важно не потерять действие сертификата, особенно если он нужен для договоров и закупок. Смотрим, что можно сохранить из уже пройденного цикла.

Что мы можем предложить
  1. 1Проверяем область сертификации, статус сертификата и результаты предыдущих оценок
  2. 2Планируем повторную сертификацию к нужной дате
  3. 3Актуализируем документы и помогаем подготовиться к аудитут
Это мой случай
Оформление заявки для участия в программе развития
Программа развития

Участвуете в программе развития или премии качества?

В программах развития, премиях качества и отраслевых рейтингах сертифицированная система бывает обязательным или рейтинговым условием.

Что мы можем предложить
  1. 1Разбираем, как процессы работают сейчас, и определяем разрывы со стандартом
  2. 2Готовим документы СМИБ
  3. 3Готовим компанию к внутреннему и сертификационному аудиту. Сопровождаем на обоих
Это мой случай

Что изменилось в СТБ ISO/IEC 27001-2024

С 1 января 2025 года действует СТБ ISO/IEC 27001-2024 на базе международного ISO/IEC 27001:2022. Переписывать всю документацию бизнесу не придётся. Теперь в центре внимания другое.

Риски выходят вперёд

Аудитор смотрит, что вы реально оцениваете угрозы и управляете ими, а не просто держите политику в папке.

Ближе к реальным процессам

Формулировки уточнили так, чтобы система описывала, как компания работает на самом деле.

Спрос за поставщиков

Больше внимания к контролю подрядчиков и к тому, как информация ходит внутри команды.

Пять шагов от первого разбора до сертификации

  1. 1

    Разбираемся, что уже есть

    Проводим диагностику: смотрим документы и процессы вашей СМИБ, что уже отвечает требованиям СТБ ISO/IEC 27001, а что нужно доработать. Формируем понятный план подготовки.

  2. 2

    Готовим документы СМИБ

    Разрабатываем или актуализируем комплект под вашу компанию. Готовим политику информационной безопасности, процедуры и документы по контексту и рискам организации.

  3. 3

    Готовим формы, приказы и инструкции

    Готовим формы, бланки, приказы и инструкции по стандарту. Помогаем заполнить и внедрить в работу, составляем отчёт по системе менеджмента ИБ.

  1. 4

    Готовимся к сертификационному аудиту

    Первичный аудит идёт в два этапа: сначала проверяют готовность документации и системы, затем как всё работает на практике. Помогаем подготовиться и остаёмся рядом на обоих.

  2. 5

    Помогаем закрыть замечания

    После аудита разбираем замечания к документации, готовим корректирующие действия и доводим процесс до выдачи сертификата.

  1. 1

    Разбираемся, что уже есть

    Проводим диагностику: смотрим документы и процессы вашей СМИБ, что уже отвечает требованиям СТБ ISO/IEC 27001, а что нужно доработать. Формируем понятный план подготовки.

  2. 2

    Готовим документы СМИБ

    Разрабатываем или актуализируем комплект под вашу компанию. Готовим политику информационной безопасности, процедуры и документы по контексту и рискам организации.

  3. 3

    Готовим формы, приказы и инструкции

    Готовим формы, бланки, приказы и инструкции по стандарту. Помогаем заполнить и внедрить в работу, составляем отчёт по системе менеджмента ИБ.

  4. 4

    Готовимся к сертификационному аудиту

    Первичный аудит идёт в два этапа: сначала проверяют готовность документации и системы, затем как всё работает на практике. Помогаем подготовиться и остаёмся рядом на обоих.

  5. 5

    Помогаем закрыть замечания

    После аудита разбираем замечания к документации, готовим корректирующие действия и доводим процесс до выдачи сертификата.

Помогаем пройти сертификацию без лишней бюрократии

Сначала разбираемся в вашей задаче, затем готовим систему и документы и сопровождаем аудит. Без универсальных папок «для галочки».

Берём подготовку на себя

Оцениваем риски, готовим документы СМИБ и Положение о применимости (SoA), проводим внутренний аудит и сопровождаем сертификационный. От вас нужны исходные данные и участие в ключевых решениях.

Работаем в Национальной системе Беларуси

Работаем с органами по сертификации, аккредитованными БГЦА в Национальной системе аккредитации Республики Беларусь. Их сертификат принимают в тендерах, закупках и у белорусских заказчиков.

Сразу договариваемся о цене

До начала проекта фиксируем стоимость наших работ, этапы подготовки и порядок оплаты. Если услуги органа по сертификации оплачиваются отдельно, сообщаем об этом до заключения договора.

Один менеджер на весь проект

Один специалист ведёт проект от первичного разбора до сертификационного аудита. Знает историю проекта, контролирует сроки и остаётся вашим контактным лицом на всех этапах.

Подстраиваем проект под компанию

Малому бизнесу и большой организации не нужен одинаковый набор документов. Смотрим на реальные процессы, инфраструктуру и область сертификации.

Оплата

Делим оплату на два этапа. Объём работ, сроки и результат каждого этапа заранее фиксируем в договоре.

Частые вопросы о СТБ ISO/IEC 27001

Что такое СМИБ простыми словами?

СМИБ это понятные правила, по которым компания защищает информацию: что для неё важно, какие есть риски, кто за что отвечает и что делать, если произошёл инцидент.

СТБ ISO/IEC 27001-2024 задаёт требования к такой системе.

Обязателен ли СТБ ISO/IEC 27001 в Беларуси?

Нет, не обязателен. В общем случае сертификация добровольная.

Но сертификат может быть указан в тендере, закупке, договоре с заказчиком или отраслевых требованиях. Поэтому сначала лучше проверить конкретную ситуацию, а не идти за сертификатом «на всякий случай».

Чем отличаются ISO/IEC 27001, СТБ ISO/IEC 27001-2024 и ГОСТ Р ИСО/МЭК 27001?

В основе каждого сертификата лежит одна международная модель ISO/IEC 27001. СТБ ISO/IEC 27001-2024 национальный стандарт Беларуси, ГОСТ Р ИСО/МЭК 27001-2021 национальный стандарт России.

Какой вариант нужен вам, зависит от заказчика, тендера, рынка и требований к аккредитации. Мы проверяем это до начала работ.

Что изменилось по сравнению с версией 2016 года?

Новая редакция основана на ISO/IEC 27001:2022. В Приложении А теперь 93 меры защиты в четырёх группах: организационные, кадровые, физические и технологические.

Появились отдельные меры для облачных сервисов, защиты от утечек, разведки угроз и безопасной разработки. Если у вас сертификат по старой версии, систему нужно привести в соответствие с актуальной редакцией.

Заменяет ли сертификат требования законодательства о кибербезопасности?

Нет. Сертификат подтверждает, что компания выстроила систему менеджмента информационной безопасностью, но он не отменяет специальные требования законодательства для отдельных отраслей, систем и организаций.

Если такие требования могут относиться к вам, проверяем их отдельно.

Сколько времени занимает подготовка и сертификация?

Зависит от масштаба СМИБ, количества площадок и того, что уже сделано в компании. Для небольшой области сертификации подготовка может занять от одного-двух месяцев, после чего проходит сертификационный аудит.

Более точный срок называем после первичного разбора.

Сколько это стоит?

Цена зависит от области СМИБ, количества площадок, штата и текущего состояния системы. До старта фиксируем стоимость наших работ и этапы оплаты.

Если орган по сертификации оплачивается отдельно, говорим об этом заранее.

Что делает Easy Standart, а что потребуется от вашей компании?

Мы проводим диагностику, готовим документы СМИБ и сопровождаем аудит. От вашей команды нужны исходные данные о процессах и инфраструктуре и участие в ключевых решениях.

Нанимать отдельного штатного специалиста по ИБ только ради сертификации не обязательно.

Будет ли СТБ ISO/IEC 27001 признан за пределами Беларуси?

СТБ ISO/IEC 27001-2024 национальный стандарт Беларуси, а иностранный заказчик может отдельно требовать международный ISO/IEC 27001, конкретную аккредитацию или орган по сертификации.

Перед экспортным проектом сначала проверяем эти условия, чтобы сертификат действительно подошёл.

Можно ли совместить СТБ ISO/IEC 27001 с ISO 9001 или другими стандартами?

Да. Если у компании уже есть система менеджмента, часть процессов, ролей и документов можно объединить.

На старте смотрим, что уже работает, и не дублируем лишнее.

Свяжитесь с нами

Расскажите, зачем вам нужен СТБ ISO/IEC 27001

Тендер, требование заказчика, работа с персональными данными или повторная сертификация. Расскажите ситуацию своими словами, а мы разберёмся, что именно нужно, и подготовим предложение.

Номер компании

+375 (29) 747-83-66

Электронная почта

info@easy-standart.by

Мы в мессенджерах

Запросите коммерческое предложение

Менеджер свяжется в течение рабочего дня, уточнит детали задачи и ответит на вопросы.