IT и SaaS
Разработка ПО, облачные сервисы, аутсорсинг, резиденты ПВТ
Разберём, что у вас уже есть, подготовим недостающие документы и будем рядом на сертификационном аудите. Учитываем реальные процессы вашей компании, чтобы итоговая СМИБ работала на вас.
Заполните форму — менеджер свяжется в течение рабочего дня, уточнит задачу по СТБ ISO/IEC 27001 и подготовит коммерческое предложение.
Стандарт помогает компании выстроить понятную систему защиты информации: определить риски, распределить ответственность, защитить данные и заранее понимать, что делать при инцидентах. СТБ ISO/IEC 27001-2024 действует в Беларуси с 1 января 2025 года и соответствует международному ISO/IEC 27001:2022. Подходит организациям любого размера и сферы деятельности.
Кому подойдёт
Разработка ПО, облачные сервисы, аутсорсинг, резиденты ПВТ
Банки, страховые компании, финтех и платёжные сервисы
Медицина, ретейл, HR и кадровый аутсорсинг, компании, которые работают с данными клиентов
Операторы связи, ЦОД, хостинг и инфраструктурные сервисы
Государственные организации, учреждения и операторы государственных информационных систем
Причины бывают разными: тендер, требование заказчика, работа с данными или участие в программе развития. Сначала разбираемся, зачем сертификат нужен именно вам, и только потом строим план сертификации.
С 1 января 2025 года действует СТБ ISO/IEC 27001-2024 на базе международного ISO/IEC 27001:2022. Переписывать всю документацию бизнесу не придётся. Теперь в центре внимания другое.
Риски выходят вперёд
Аудитор смотрит, что вы реально оцениваете угрозы и управляете ими, а не просто держите политику в папке.
Ближе к реальным процессам
Формулировки уточнили так, чтобы система описывала, как компания работает на самом деле.
Спрос за поставщиков
Больше внимания к контролю подрядчиков и к тому, как информация ходит внутри команды.
Проводим диагностику: смотрим документы и процессы вашей СМИБ, что уже отвечает требованиям СТБ ISO/IEC 27001, а что нужно доработать. Формируем понятный план подготовки.
Разрабатываем или актуализируем комплект под вашу компанию. Готовим политику информационной безопасности, процедуры и документы по контексту и рискам организации.
Готовим формы, бланки, приказы и инструкции по стандарту. Помогаем заполнить и внедрить в работу, составляем отчёт по системе менеджмента ИБ.
Первичный аудит идёт в два этапа: сначала проверяют готовность документации и системы, затем как всё работает на практике. Помогаем подготовиться и остаёмся рядом на обоих.
После аудита разбираем замечания к документации, готовим корректирующие действия и доводим процесс до выдачи сертификата.
Проводим диагностику: смотрим документы и процессы вашей СМИБ, что уже отвечает требованиям СТБ ISO/IEC 27001, а что нужно доработать. Формируем понятный план подготовки.
Разрабатываем или актуализируем комплект под вашу компанию. Готовим политику информационной безопасности, процедуры и документы по контексту и рискам организации.
Готовим формы, бланки, приказы и инструкции по стандарту. Помогаем заполнить и внедрить в работу, составляем отчёт по системе менеджмента ИБ.
Первичный аудит идёт в два этапа: сначала проверяют готовность документации и системы, затем как всё работает на практике. Помогаем подготовиться и остаёмся рядом на обоих.
После аудита разбираем замечания к документации, готовим корректирующие действия и доводим процесс до выдачи сертификата.
Сначала разбираемся в вашей задаче, затем готовим систему и документы и сопровождаем аудит. Без универсальных папок «для галочки».
Оцениваем риски, готовим документы СМИБ и Положение о применимости (SoA), проводим внутренний аудит и сопровождаем сертификационный. От вас нужны исходные данные и участие в ключевых решениях.
Работаем с органами по сертификации, аккредитованными БГЦА в Национальной системе аккредитации Республики Беларусь. Их сертификат принимают в тендерах, закупках и у белорусских заказчиков.
До начала проекта фиксируем стоимость наших работ, этапы подготовки и порядок оплаты. Если услуги органа по сертификации оплачиваются отдельно, сообщаем об этом до заключения договора.
Один специалист ведёт проект от первичного разбора до сертификационного аудита. Знает историю проекта, контролирует сроки и остаётся вашим контактным лицом на всех этапах.
Малому бизнесу и большой организации не нужен одинаковый набор документов. Смотрим на реальные процессы, инфраструктуру и область сертификации.
Делим оплату на два этапа. Объём работ, сроки и результат каждого этапа заранее фиксируем в договоре.
СМИБ это понятные правила, по которым компания защищает информацию: что для неё важно, какие есть риски, кто за что отвечает и что делать, если произошёл инцидент.
СТБ ISO/IEC 27001-2024 задаёт требования к такой системе.
Нет, не обязателен. В общем случае сертификация добровольная.
Но сертификат может быть указан в тендере, закупке, договоре с заказчиком или отраслевых требованиях. Поэтому сначала лучше проверить конкретную ситуацию, а не идти за сертификатом «на всякий случай».
В основе каждого сертификата лежит одна международная модель ISO/IEC 27001. СТБ ISO/IEC 27001-2024 национальный стандарт Беларуси, ГОСТ Р ИСО/МЭК 27001-2021 национальный стандарт России.
Какой вариант нужен вам, зависит от заказчика, тендера, рынка и требований к аккредитации. Мы проверяем это до начала работ.
Новая редакция основана на ISO/IEC 27001:2022. В Приложении А теперь 93 меры защиты в четырёх группах: организационные, кадровые, физические и технологические.
Появились отдельные меры для облачных сервисов, защиты от утечек, разведки угроз и безопасной разработки. Если у вас сертификат по старой версии, систему нужно привести в соответствие с актуальной редакцией.
Нет. Сертификат подтверждает, что компания выстроила систему менеджмента информационной безопасностью, но он не отменяет специальные требования законодательства для отдельных отраслей, систем и организаций.
Если такие требования могут относиться к вам, проверяем их отдельно.
Зависит от масштаба СМИБ, количества площадок и того, что уже сделано в компании. Для небольшой области сертификации подготовка может занять от одного-двух месяцев, после чего проходит сертификационный аудит.
Более точный срок называем после первичного разбора.
Цена зависит от области СМИБ, количества площадок, штата и текущего состояния системы. До старта фиксируем стоимость наших работ и этапы оплаты.
Если орган по сертификации оплачивается отдельно, говорим об этом заранее.
Мы проводим диагностику, готовим документы СМИБ и сопровождаем аудит. От вашей команды нужны исходные данные о процессах и инфраструктуре и участие в ключевых решениях.
Нанимать отдельного штатного специалиста по ИБ только ради сертификации не обязательно.
СТБ ISO/IEC 27001-2024 национальный стандарт Беларуси, а иностранный заказчик может отдельно требовать международный ISO/IEC 27001, конкретную аккредитацию или орган по сертификации.
Перед экспортным проектом сначала проверяем эти условия, чтобы сертификат действительно подошёл.
Да. Если у компании уже есть система менеджмента, часть процессов, ролей и документов можно объединить.
На старте смотрим, что уже работает, и не дублируем лишнее.
Тендер, требование заказчика, работа с персональными данными или повторная сертификация. Расскажите ситуацию своими словами, а мы разберёмся, что именно нужно, и подготовим предложение.
Менеджер свяжется в течение рабочего дня, уточнит детали задачи и ответит на вопросы.
Менеджер свяжется в течение рабочего дня, уточнит задачу и пришлёт КП за 24 часа.