GAP-аналіз ISO 27001 — діагностика стану СУІБ за 2-4 тижні
Перевіряємо вашу компанію на відповідність ISO/IEC 27001:2022 — усі 10 clauses та 93 контролі Annex A. На виході отримаєте звіт про невідповідності та дорожню карту впровадження з реальними термінами й бюджетом.
Що ми перевіряємо
Повний спектр вимог стандарту ISO 27001:2022
01 Вимоги пунктів 4–10 (Основна частина) +
02 Заходи контролю Додатка A (Annex A) +
03 Процес оцінки та управління ризиками +
Коли потрібен GAP-аналіз
Старт впровадження
Ви вирішили отримати сертифікат, але не знаєте, з чого почати та скільки ресурсів це потребує.
Перехід на нову версію
У вас вже є ISO 27001:2013, і ви плануєте оновлення до редакції 2022 року.
Вимоги клієнтів
Великі західні партнери вимагають підтвердження вашої кібербезпеки за міжнародними стандартами.
Self-check безпеки
Бажання отримати незалежну оцінку зрілості процесів інформаційної безпеки компанії.
Результати аналізу (Deliverables)
Документи, які ви отримаєте після завершення проекту
Детальний опис кожної виявленої прогалини з посиланням на пункти стандарту.
Покроковий графік робіт із пріоритезацією завдань для швидкого досягнення комплаєнсу.
Проект ключового документа, що визначає обсяг заходів контролю.
Високорівневий звіт з візуалізацією стану безпеки та оцінкою необхідних інвестицій.
Список GRC та Security-систем, які найкраще підійдуть для вашої ІТ-інфраструктури.
Наші переваги
Працюємо зі стандартом ISO 27001 з 2014 року.
Вартість робіт не змінюється в процесі реалізації.
Безоплатне усунення зауважень до отримання сертифіката.
Вартість та пакети
Фіксована ціна після безкоштовного discovery-дзвінка.
Етапи роботи
Знайомство, визначення scope, обсягу компанії, пріоритетів. Фіксація ціни та терміну.
Знайомство з командою клієнта, призначення контактної особи, передача чек-листа документів, план інтерв'ю.
Перевірка наявних політик, процедур, інструкцій, реєстрів. Оцінка проти вимог clauses 4-10.
6-12 зустрічей: керівництво, власники процесів, IT, HR, security, DevOps. Тривалість — 30-60 хв кожне.
Огляд конфігурацій (без доступу до продакшну): IAM, логування, бекапи, мережева сегментація, endpoint-захист.
Для кожного контролю — статус (реалізовано / частково / не реалізовано / не застосовно) з обґрунтуванням.
Пакет з 5 документів: звіт, матриця невідповідностей, roadmap, кошторис, презентація.
Зустріч з керівництвом клієнта (1-2 години): розбір критичних знахідок, Q&A, обговорення наступних кроків.