Консультація
ISO/IEC 27001:2022 · Procedures & Work Instructions

Процедури та інструкції СУІБ — операційна документація під ISO 27001

Розробляємо повний комплект операційних процедур та робочих інструкцій за вимогами ISO/IEC 27001:2022 — від управління доступом до знищення носіїв. Адаптовано під ваші реальні процеси. Комплект 12-18 документів — від 60 000 грн, одна процедура — від 5 000 грн.

від 5 000 грн / процедура 4-8 тижнів (комплект) 3 000+ процедур написано
0+
процедур та інструкцій написано
0
документів у стандартному комплекті (12-18)
0
інтерв'ю з власниками процесів на проєкті (6-10)
0
найкритичніших процедур пілотуємо в реальних процесах

Організаційні процедури

Процеси, які перевіряє аудитор у першу чергу

01 Управління активами +
Реєстрація, класифікація, маркування та утилізація даних і носіїв.
02 Контроль доступу +
Заявки, погодження, надання та регулярний перегляд прав доступу.
03 Інциденти безпеки +
Виявлення, класифікація, реагування та розслідування інцидентів безпеки.
04 Кадрові процедури +
Перевірка при наймі, ознайомлення з політиками та повернення активів.

Технологічні процедури

01

Резервне копіювання

Графік створення копій, правила зберігання та регулярне тестування відновлення.

02

Управління вразливостями

Сканування на вразливості, пріоритизація виправлень та контроль усунення.

03

Криптографія

Вибір алгоритмів, управління ключами та шифрування при зберіганні/передачі.

04

Логування та моніторинг

Що логуємо, скільки зберігаємо журналів та хто проводить їх регулярний аналіз.

Що входить у роботу

Від переліку до впровадження в процесах

01
Комплект 12-18 процедур

Точний перелік на базі застосовних контролів вашої SoA.

02
Єдина структура документів

Спільний шаблон: мета, сфера, ролі, поетапний опис, терміни.

03
Пілотування критичних процедур

Пробне використання 3-5 ключових процедур у реальних процесах (1-2 тижні).

04
Тренінг для персоналу

Навчання власників процесів: де знайти документ, як виконувати кроки.

Наші переваги

01
Досвід 10+ років

Працюємо зі стандартом ISO 27001 з 2014 року.

02
Фіксована ціна

Вартість робіт не змінюється в процесі реалізації.

03
Гарантія результату

Безоплатне усунення зауважень до отримання сертифіката.

Вартість і терміни

Ціна залежить від складності процесу та галузевої специфіки.

Комплект 12-18 документів
Частіше за все
повний набір операційних процедур СУІБ
від 60 000 грн
4-8 тижнів
Обговорити пакет
Окрема процедура
один процес від заявки до затвердження
від 5 000 грн
5-10 робочих днів
Обговорити пакет
Оновлення процедури
актуалізація існуючого документа
від 3 000 грн
3-5 робочих днів
Обговорити пакет

Етапи роботи

01
Ознайомлювальна консультація

Безкоштовна 30-хвилинна сесія. З'ясовуємо наявність SoA, сферу СУІБ, кількість потрібних процедур, мову, терміни.

02
Визначення переліку процедур на базі SoA

На основі застосовних контролів Додатка А формуємо точний перелік процедур: 12-18 у стандартному комплекті, більше — для регульованих галузей.

03
Інтерв'ю з власниками процесів

6-10 сесій із керівниками підрозділів: як процеси відбуваються зараз, хто учасник, які проблеми, які є шаблони документів.

04
Розробка єдиної структури і шаблону

Затвердження єдиної структури всіх процедур: мета, сфера, ролі, поетапний опис, документи, терміни, посилання.

05
Написання першої версії кожної процедури

Послідовна розробка документів. Кожен — у форматі, адаптованому до реальних процесів компанії.

06
Узгодження з відповідальними службами

Обговорення з юридичним відділом, IT, HR, безпекою. Коригування формулювань за їхніми зауваженнями.

07
Пілотування ключових процедур

Для 3-5 найкритичніших процедур (доступ, інциденти, зміни) — пробне використання протягом 1-2 тижнів у реальних процесах.

08
Затвердження і введення в дію

Кінцева редакція підписується керівником з інформаційної безпеки або керівником СУІБ. Фіксується дата введення в дію.

09
Навчання персоналу роботі з процедурами

Тренінг для власників процесів і користувачів: де знайти документ, як виконувати кроки, куди передавати дані, коли оновлювати.

Часті запитання

Які процедури обов'язкові? +
На практиці для проходження сертифікаційного аудиту потрібно 12-18 операційних процедур. Точний перелік залежить від вашої SoA.
Як часто треба переглядати процедури? +
Щонайменше раз на 1-2 роки або при значних змінах у процесах: нове ПЗ, зміна постачальника чи висновки аудиту.
Чи можна купити готовий шаблон? +
Шаблони часто описують процеси, яких у вас не існує, або призначають обов'язки ролям, яких немає. Це прямий шлях до зауважень аудитора.
У чому різниця між процедурою та інструкцією? +
Процедура — це «хто, що і коли». Інструкція — це детально «як саме» (технічні кроки).

Готові обговорити ваш проєкт?

Залиште заявку — проведемо безкоштовну консультацію протягом 30 хвилин і запропонуємо попередній план впровадження.

NDA підписуємо до першого дзвінка
Доступ до продакшн-систем не потрібен
Ціна не змінюється в процесі реалізації

Discovery-дзвінок — 30 хвилин, безкоштовно

NDA підписуємо до першого дзвінка. Scope, термін і фіксовану ціну надсилаємо протягом 2 годин після розмови.