Документація ISO 27001 — повний комплект СУІБ під ключ
Розробляємо документацію за ISO/IEC 27001:2022 — від окремої політики до повного комплекту з 25+ документів. Працююча, українською або англійською, адаптована під ваші реальні процеси.
Обов'язкові документи
Що стандарт вимагає прямо — за пунктами Clause 4–10
01 Scope of ISMS +
02 Політика ІБ +
03 SoA — Заява про застосовність +
04 Управління ризиками +
05 Аудит та перегляд +
06 Покращення +
Каталог документів
Політика ІБ
Центральний документ СУІБ за пунктом 5.2. Внутрішня та публічна версії, українською або англійською. Від 8 000 грн.
Докладніше →SoA
Заява про застосовність — обґрунтування всіх 93 контролів Annex A з прив'язкою до оцінки ризиків. Від 10 000 грн.
Докладніше →Процедури та інструкції
Комплект 12-18 операційних документів: від управління доступом до знищення носіїв. Адаптовані під реальні процеси. Від 60 000 грн.
Докладніше →План обробки ризиків
Risk Treatment Plan за пунктом 6.1.3(e): стратегія обробки для кожного ризику, контролі, терміни, відповідальні. Від 8 000 грн.
Докладніше →Реєстр активів
Повна інвентаризація інформації, систем, обладнання та людей; класифікація CIA; власники та життєвий цикл (A.5.9). Від 10 000 грн.
Докладніше →Внутрішній аудит
Процедура і програма аудиту або проведення незалежною командою за Clause 9.2. Звіт — обов'язковий доказ для сертифікації. Від 12 000 грн.
Докладніше →Підтримувальні документи
Формально не обов'язкові — але без них Stage 2 проходить важче
Без нього неможливо довести повноту оцінки ризиків.
Операційні документи для виконання вимог Annex A: доступ, інциденти, зміни.
Журнали доступу, інцидентів, змін, реєстри навчань та оцінки постачальників.
Посадові інструкції з чітко визначеними обов'язками у сфері безпеки.
Як ми пишемо документацію
Ніяких абстрактних шаблонів. Фіксуємо, як процеси відбуваються у вас насправді.
Пишемо строго під нову редакцію ISO/IEC 27001:2022 з 93 контролями.
Українською, англійською (+15%) або білінгвал UKR+ENG.
Політика для фінтеху і SaaS-продукту — це різні документи, і ми це враховуємо.
Вартість і терміни
Мови: українська — базова ціна, англійська +15%, білінгвал +25%, арабська +50%.
Етапи розробки документації
Фіксація меж СУІБ, зовнішніх і внутрішніх факторів, зацікавлених сторін. База для всієї документації.
Центральний документ — 2-4 сторінки, затверджується керівництвом, підписується співробітниками.
Таблиця на 93 рядки — кожен контроль: застосовуємо/ні + обґрунтування. Головний документ аудиту.
Реєстр ризиків з inherent/residual оцінкою + план дій для ризиків, що перевищують апетит.
Перелік активів з класифікацією CIA, власниками, місцем, залежностями. Основа для оцінки ризиків.
12-18 процедур за ключовими процесами (доступ, інциденти, постачальники, зміни тощо).
Детальні how-to для специфічних завдань (onboarding, offboarding, реагування на фішинг).
Стандартизовані шаблони для регулярного документування (журнал доступу, реєстр інцидентів).
Формальне затвердження документів керівництвом, розсилка команді, оновлення корпоративної вікі.