Внедрение ГОСТ Р ИСО/МЭК 27001-2021. Система менеджмента информационной безопасности
Последнее обновление: 03.11.2021
"Центр лицензирования и сертификации" предлагает предприятиям и организациям услуги по внедрению системы менеджмента информационной безопасности ГОСТ Р ИСО/МЭК 27001-2021 (СМИБ). Разрабатываем модель, проводим оценочный аудит, обучаем персонал, формируем пакет необходимых документов. Три варианта внедрения: базовый, стандарт, премиум «под ключ».
Варианты внедрения СМК и стоимость
Состав работ
Тариф Базовый
Тариф Стандарт
Тариф Премиум
Разработанный пакет документов, согласно специфике деятельности организации и требований ГОСТ Р ИСО/МЭК 27001-2021.
Аудит документации предприятия на соответствие требованиям стандарта ГОСТ Р ИСО/МЭК 27001-2021, составление отчета и плана внедрения СМиБ.
Обучение сотрудников предприятия принципам внедрения СМиБ в течение 2х часов.
Выезд эксперта, для проведения полного аудита предприятия, в процессе которого оценивается соответствие предприятия требованиям стандарта ГОСТ Р ИСО/МЭК 27001-2021 (на основе данного аудита составляется отчет и план внедрения системы).
Полноценное обучение сотрудников предприятия принципам внедрения СМиБ с выдачей именных сертификатов «Эксперта-аудитора».
Обучение сотрудников предприятия принципам ежегодного проведения внутреннего аудита и поддержания системы в рабочем состоянии.
Онлайн консультация с экспертом (2 часа).
Экспертное сопровождение внедрения СМиБ на предприятии (проверка правильности ведения журналов, ответы на вопросы, консультации).
Срок оказания услуг*
15 рабочих дней
25 рабочих дней
1-1,5 месяца
60 000 руб.
от 90 000 руб.
от 150 000 руб.
* - Сроки могут варьироваться, в зависимости от оперативности согласования документов со стороны клиента.
**- Стоимость определятся на основании штатного расписания организации.
Примерный перечень итогового пакета документов
(Итоговый вариант документов зависит от специфики деятельности организации)
Управление документацией.
Внутренний аудит.
Управление несоответствующими и корректирующими действиями.
Управление рисками.
Анализ СМИБ со стороны руководства.
Управление закупками.
Управление рисками информационной безопасности.
Рекламационная работа.
Оказание услуг.
Кадровая работа.
Руководство СМИБ.
Политика в области системы менеджмента информационной безопасности.
Этапы внедрения системы менеджмента информационной безопасности
Построение корпоративной СМИБ — сложная организационно-техническая задача. Внедрение системы менеджмента информационной безопасности проводится в несколько этапов.
Аудит организации на соответствие требованиям стандарта ГОСТ Р ИСО/МЭК 27001-2021 (ISO/IEC 27001:2013).
Формирование рабочей группы из сотрудников предприятия и представителей руководства, ответственных за внедрение СМИБ,
Разработка СУИБ (системы управления ИБ), оценка и анализ рисков.
Внедрение системы менеджмента информационной безопасности, управление рисками.
Обучение персонала в соответствии с «Политикой и целями», выработанной методикой.
Формирование пакета внутренних нормативных документов, регламентов, приказов, шаблонов записей.
Повторный аудит и подготовка к сертификации СМИБ.
Преимущества внедрения СМК вместе с нами
Решение самых сложных вопросов
8 лет — опыт в сфере внедрения
Различные варианты внедрения
Работаем по всей России
Профессиональные эксперты по сертификации в штате организации
Комплексное сопровождение заказа
Что вы получаете в результате предоставления услуги
Отчет о проведении диагностического аудита.
Полный пакет документации для внедрения ГОСТ Р ИСО/МЭК 27001-2021.
Обучающие семинары для персонала.
Консультационные услуги и помощь в проведении процедуры.
Отчет о проведении сертификационного аудита.
Зачем и кому требуется внедрение СМИБ
Зависимость функционирования современного предприятия от применяемых IT-технологий трудно переоценить. Они стремительно развиваются, обеспечивая значительную долю в стоимости конечного продукта. Быстрое развитие бизнеса обуславливает важную роль поиска путей снижения разнообразных рисков, включая риски информационной безопасности.
Банальная утечка персональных данных клиентов может нанести сильный удар по имиджу компании и привести к финансовым потерям, а иногда и проблемам с правоохранительными органами. Не говоря уже о сохранности коммерческой тайны, технологий и «ноу-хау». Поэтому разработка и внедрение системы менеджмента информационной безопасности актуально для всех предприятий, независимо от сферы деятельности.
Что дает предприятию менеджмент информационной безопасности
Органичная интеграция IT-менеджмент в основную СМК предприятия — повышает эффективность решения общих бизнес задач.
Оптимизация (сокращение) расходов на содержание информационной инфраструктуры.
Формирование четких зон ответственности, определение полномочий и ответственности между отделами.
Сохранность, целостность конфиденциальных данных, разграничение доступа к ним с помощью авторизации.
Преимущества внедрения СМИБ
Выявление и устранение каналов распространения внутренней служебной информации.
Управление непрерывностью бизнес-процессов, снижение внутренних и внешних угроз.
Повышение доверия со стороны клиентов и партнеров, которым важно обеспечение безопасности информации.
Надежная защита от утечки информации с помощью программно-аппаратных средств.
Какие документы вы получаете
«Политика в области информационной безопасности и цели».
Рабочая и методическая документация по вопросам построения и функционирования информационных систем предприятия и средств обеспечения ИБ.
План мероприятий по этапам проведения работ, проведения внутреннего аудита.
Руководство по поддержанию системы безопасности в актуальном состоянию, мониторингу процессов.
Обращайтесь в "Центр лицензирования и сертификации" с помощью формы обратной связи или позвоните нам по телефону, чтобы получить ответы на вопросы, касающиеся внедрения системы менеджмента информационной безопасности на предприятии. Поможем в сжатый срок провести аудит и подготовить компанию к получению сертификата по ГОСТ Р ИСО/МЭК 27001-2021.
Уточните число сотрудников на вашем предприятии, виды деятельности, вариант внедрения СМК в заявке – и мы рассчитаем стоимость работы.