Консультація
ISO/IEC 27001:2022 · Implementation

Впровадження ISO 27001 — повний цикл від GAP-аналізу до сертифіката

Супроводимо впровадження ISO/IEC 27001:2022 від першої діагностики до отримання сертифіката. Побудуємо систему, яка живе в компанії після аудиту, — а не папку з політиками.

20+ проєктів за рік від 150 000 грн 3-6 місяців
0+
проєктів впровадження за останній рік
0+
документів у повній комплектації СУІБ
0%
аудитів закриваються без major nonconformities
0-6 міс.
типовий термін проєкту під ключ

Що входить у проєкт

Стандартний пакет впровадження — без дрібного шрифту

01 Фіксована ціна в договорі +
Вартість робіт не змінюється в процесі реалізації. Поетапна оплата — ви платите за результати етапів, а не за години.
ДОГОВІР
02 Повна документація (70+ документів) +
Політики, процедури, реєстри, журнали та інструкції — усього, що потрібно для аудиту і реальної роботи СУІБ.
25+ БАЗОВИХ 70+ ПОВНИЙ
03 Навчання команди +
Диференційовані тренінги для топ-менеджменту, власників процесів, IT-команди та всіх співробітників.
4 РІВНІ
04 Безоплатне усунення зауважень +
Працюємо до отримання сертифіката: усунення зауважень зовнішнього аудиту входить у вартість проєкту.
ГАРАНТІЯ
05 Чого ми НЕ робимо +
Не продаємо «сертифікат за один день», не використовуємо типові шаблони, які не працюють у реальному житті. Ми будуємо справжню безпеку, а не ілюзію комплаєнсу.
ЧЕСНІСТЬ
Interactive Catalog

Каталог послуг розділу

01

GAP-аналіз

Об'єктивна діагностика поточного стану за 93 контролями Annex A. Звіт про невідповідності та дорожня карта. Від 45 000 грн.

Докладніше →
02

Оцінка ризиків ISO 27005

Реєстр ризиків, матриця ймовірності/впливу, план обробки. Якісна, кількісна (FAIR) або гібридна модель. Від 40 000 грн.

Докладніше →
03

Впровадження СУІБ під ключ

Повний цикл побудови системи: від визначення scope до завершеного внутрішнього аудиту. Від 150 000 грн.

Докладніше →
04

Підготовка до сертифікації

Фінальний шліф перед зовнішнім аудитом: management review, тренінг команди, репетиція Stage 1. Від 35 000 грн.

Докладніше →
05

Супровід сертифікаційного аудиту

Наш консультант поруч на Stage 1 і Stage 2: координуємо, пояснюємо, відбиваємось від спірних невідповідностей. Від 30 000 грн.

Докладніше →
06

Наглядові аудити та ресертифікація

Підтримка сертифіката на 3-річному циклі: два surveillance-аудити та повна ресертифікація. Абонемент від 60 000 грн/рік.

Докладніше →

Результат проєкту

Що залишається в компанії після фінального платежу

01
Сертифікат ISO/IEC 27001:2022

Виданий акредитованим органом — визнання в тендерах та у західних замовників.

02
Повний комплектація документів

70+ документів, які оновлюються і працюють, а не лежать у папці.

03
Компетенції всередині команди

Навчений персонал, розподілені ролі, зрозумілі процеси підтримки СУІБ.

04
Готовність до наглядових аудитів

Відлагодений цикл PDCA та календар аудитів на 3 роки вперед.

Розподіл Відповідальності

v

CyberStudy робить

  • Розробка повної документальної бази (70+ документів)
  • Супровід під час проходження зовнішнього аудиту
  • Технічна оцінка вразливостей інфраструктури
  • Методологічна підтримка на всіх етапах
g

Команда Клієнта робить

  • Затвердження розроблених політик та процедур
  • Виділення відповідальних за напрямки ІТ та HR
  • Виконання узгоджених технічних вимог
  • Участь у інтерв’ю під час Gap-аналізу

Вартість впровадження

Фінальна вартість залежить від складності ІТ-інфраструктури та обраної області сертифікації.

Startup
до 20 співробітників
$3,500
Базовий пакет документів, GAP-аналіз, оцінка ризиків
Обговорити пакет
Medium
Частіше за все
20-150 співробітників
$7,200
Повний цикл, навчання, внутрішній аудит, підтримка аудиту
Обговорити пакет
Large Enterprise
150+ співробітників
Custom
Індивідуальна архітектура, інтеграція з GRC, декілька локацій
Обговорити пакет

Етапи роботи

01
GAP-аналіз ISO 27001

Діагностичний аудит поточного стану відносно вимог ISO/IEC 27001:2022. Звіт про невідповідності, дорожня карта.

02
Визначення scope та призначення ролей

Фіксація меж СУІБ; призначення ISMS Manager, власників активів, відповідальних за процеси.

03
Оцінка ризиків за ISO 27005

Ідентифікація активів, загроз, вразливостей; якісна або кількісна оцінка ризиків; план обробки.

04
Statement of Applicability (SoA)

Формалізований документ про застосовність кожного з 93 контролів Annex A з обґрунтуванням.

05
План обробки ризиків

Конкретні дії, терміни, відповідальні, ресурси для зниження виявлених ризиків.

06
Розробка документації СУІБ

Політика ІБ, процедури управління активами, доступом, інцидентами, постачальниками, змінами, continuity.

07
Впровадження контролів Annex A

Реалізація технічних, організаційних, фізичних, кадрових заходів у реальних процесах компанії.

08
Навчання персоналу

Диференційовані тренінги для топ-менеджменту, власників процесів, IT-команди, всіх співробітників.

09
Внутрішній аудит та management review

Імітація сертифікаційного аудиту, огляд керівництва, коригувальні дії за виявленими невідповідностями.

10
Сертифікаційний аудит

Вибір органу, заявка, Stage 1 (document review), Stage 2 (on-site), усунення зауважень, отримання сертифіката.

Часті запитання

Які етапи включає впровадження? +
У середньому 10 етапів: від GAP-аналізу до фінального супроводу сертифікаційного аудиту. Детальна схема — у HowTo-блоці на цій сторінці.
Скільки часу займає впровадження? +
Для стартапу — 3 місяці. Для середньої продуктової компанії (100-200 осіб) — 4-6 місяців. Великі структури — від 9 місяців.
Чи можна впровадити ISO 27001 самостійно? +
Формально так, але це часто призводить до помилок в оцінці ризиків та невідповідностей на аудиті. Консультант робить результат передбачуваним.
Чим відрізняється впровадження від сертифікації? +
Впровадження — це побудова системи разом з нами. Сертифікація — незалежна оцінка сертифікаційним органом для отримання атестата.

Побудуємо вашу СУІБ під ключ?

Залиште заявку — проведемо безкоштовну консультацію протягом 30 хвилин і запропонуємо попередній план впровадження.

NDA підписуємо до першого дзвінка
Доступ до продакшн-систем не потрібен
Ціна не змінюється в процесі реалізації

Discovery-дзвінок — 30 хвилин, безкоштовно

NDA підписуємо до першого дзвінка. Scope, термін і фіксовану ціну надсилаємо протягом 2 годин після розмови.