Впровадження ISO 27001 — повний цикл від GAP-аналізу до сертифіката
Супроводимо впровадження ISO/IEC 27001:2022 від першої діагностики до отримання сертифіката. Побудуємо систему, яка живе в компанії після аудиту, — а не папку з політиками.
Що входить у проєкт
Стандартний пакет впровадження — без дрібного шрифту
01 Фіксована ціна в договорі +
02 Повна документація (70+ документів) +
03 Навчання команди +
04 Безоплатне усунення зауважень +
05 Чого ми НЕ робимо +
Каталог послуг розділу
GAP-аналіз
Об'єктивна діагностика поточного стану за 93 контролями Annex A. Звіт про невідповідності та дорожня карта. Від 45 000 грн.
Докладніше →Оцінка ризиків ISO 27005
Реєстр ризиків, матриця ймовірності/впливу, план обробки. Якісна, кількісна (FAIR) або гібридна модель. Від 40 000 грн.
Докладніше →Впровадження СУІБ під ключ
Повний цикл побудови системи: від визначення scope до завершеного внутрішнього аудиту. Від 150 000 грн.
Докладніше →Підготовка до сертифікації
Фінальний шліф перед зовнішнім аудитом: management review, тренінг команди, репетиція Stage 1. Від 35 000 грн.
Докладніше →Супровід сертифікаційного аудиту
Наш консультант поруч на Stage 1 і Stage 2: координуємо, пояснюємо, відбиваємось від спірних невідповідностей. Від 30 000 грн.
Докладніше →Наглядові аудити та ресертифікація
Підтримка сертифіката на 3-річному циклі: два surveillance-аудити та повна ресертифікація. Абонемент від 60 000 грн/рік.
Докладніше →Результат проєкту
Що залишається в компанії після фінального платежу
Виданий акредитованим органом — визнання в тендерах та у західних замовників.
70+ документів, які оновлюються і працюють, а не лежать у папці.
Навчений персонал, розподілені ролі, зрозумілі процеси підтримки СУІБ.
Відлагодений цикл PDCA та календар аудитів на 3 роки вперед.
Розподіл Відповідальності
CyberStudy робить
- Розробка повної документальної бази (70+ документів)
- Супровід під час проходження зовнішнього аудиту
- Технічна оцінка вразливостей інфраструктури
- Методологічна підтримка на всіх етапах
Команда Клієнта робить
- Затвердження розроблених політик та процедур
- Виділення відповідальних за напрямки ІТ та HR
- Виконання узгоджених технічних вимог
- Участь у інтерв’ю під час Gap-аналізу
Вартість впровадження
Фінальна вартість залежить від складності ІТ-інфраструктури та обраної області сертифікації.
Етапи роботи
Діагностичний аудит поточного стану відносно вимог ISO/IEC 27001:2022. Звіт про невідповідності, дорожня карта.
Фіксація меж СУІБ; призначення ISMS Manager, власників активів, відповідальних за процеси.
Ідентифікація активів, загроз, вразливостей; якісна або кількісна оцінка ризиків; план обробки.
Формалізований документ про застосовність кожного з 93 контролів Annex A з обґрунтуванням.
Конкретні дії, терміни, відповідальні, ресурси для зниження виявлених ризиків.
Політика ІБ, процедури управління активами, доступом, інцидентами, постачальниками, змінами, continuity.
Реалізація технічних, організаційних, фізичних, кадрових заходів у реальних процесах компанії.
Диференційовані тренінги для топ-менеджменту, власників процесів, IT-команди, всіх співробітників.
Імітація сертифікаційного аудиту, огляд керівництва, коригувальні дії за виявленими невідповідностями.
Вибір органу, заявка, Stage 1 (document review), Stage 2 (on-site), усунення зауважень, отримання сертифіката.
Часті запитання
Які етапи включає впровадження? +
Скільки часу займає впровадження? +
Чи можна впровадити ISO 27001 самостійно? +
Чим відрізняється впровадження від сертифікації? +
Побудуємо вашу СУІБ під ключ?
Залиште заявку — проведемо безкоштовну консультацію протягом 30 хвилин і запропонуємо попередній план впровадження.