г.Москва (Химки), ул. Ак. Грушина, д.8,оф. 1 Пн–Пт 09:00 – 18:00

Связь по WhatsApp Связь в Telegram
Бесплатная консультация юриста 8 (800) 707-81-48

Внедрение ГОСТ Р ИСО/МЭК 27001-2021. Система менеджмента информационной безопасности

Последнее обновление: 03.11.2021

"Центр лицензирования и сертификации" предлагает предприятиям и организациям услуги по внедрению системы менеджмента информационной безопасности ГОСТ Р ИСО/МЭК 27001-2021 (СМИБ). Разрабатываем модель, проводим оценочный аудит, обучаем персонал, формируем пакет необходимых документов. Три варианта внедрения: базовый, стандарт, премиум «под ключ».

* — поля, обязательные для заполнения
Отправка не удалась
Что-то пошло не так, попробуйте еще раз позднее

Варианты внедрения СМК и стоимость

Состав работ Тариф Базовый Тариф Стандарт Тариф Премиум
Разработанный пакет документов, согласно специфике деятельности организации и требований ГОСТ Р ИСО/МЭК 27001-2021.
Аудит документации предприятия на соответствие требованиям стандарта ГОСТ Р ИСО/МЭК 27001-2021, составление отчета и плана внедрения СМиБ.
Обучение сотрудников предприятия принципам внедрения СМиБ в течение 2х часов.
Выезд эксперта, для проведения полного аудита предприятия, в процессе которого оценивается соответствие предприятия требованиям стандарта ГОСТ Р ИСО/МЭК 27001-2021 (на основе данного аудита составляется отчет и план внедрения системы).
Полноценное обучение сотрудников предприятия принципам внедрения СМиБ с выдачей именных сертификатов «Эксперта-аудитора».
Обучение сотрудников предприятия принципам ежегодного проведения внутреннего аудита и поддержания системы в рабочем состоянии.
Онлайн консультация с экспертом (2 часа).
Экспертное сопровождение внедрения СМиБ на предприятии (проверка правильности ведения журналов, ответы на вопросы, консультации).
Срок оказания услуг* 15 рабочих дней 25 рабочих дней 1-1,5 месяца
60 000 руб. от 90 000 руб. от 150 000 руб.

* - Сроки могут варьироваться, в зависимости от оперативности согласования документов со стороны клиента.

**- Стоимость определятся на основании штатного расписания организации.


Примерный перечень итогового пакета документов

(Итоговый вариант документов зависит от специфики деятельности организации)

  • Управление документацией.
  • Внутренний аудит.
  • Управление несоответствующими и корректирующими действиями.
  • Управление рисками.
  • Анализ СМИБ со стороны руководства.
  • Управление закупками.
  • Управление рисками информационной безопасности.
  • Рекламационная работа.
  • Оказание услуг.
  • Кадровая работа.
  • Руководство СМИБ.
  • Политика в области системы менеджмента информационной безопасности.

Этапы внедрения системы менеджмента информационной безопасности

Построение корпоративной СМИБ — сложная организационно-техническая задача. Внедрение системы менеджмента информационной безопасности проводится в несколько этапов.

  1. Аудит организации на соответствие требованиям стандарта ГОСТ Р ИСО/МЭК 27001-2021 (ISO/IEC 27001:2013).
  2. Формирование рабочей группы из сотрудников предприятия и представителей руководства, ответственных за внедрение СМИБ,
  3. Разработка СУИБ (системы управления ИБ), оценка и анализ рисков.
  4. Внедрение системы менеджмента информационной безопасности, управление рисками.
  5. Обучение персонала в соответствии с «Политикой и целями», выработанной методикой.
  6. Формирование пакета внутренних нормативных документов, регламентов, приказов, шаблонов записей.
  7. Повторный аудит и подготовка к сертификации СМИБ.

Преимущества внедрения СМК вместе с нами

Решение самых сложных вопросов
8 лет — опыт в сфере внедрения
Различные варианты внедрения
Работаем по всей России
Профессиональные эксперты по сертификации в штате организации
Комплексное сопровождение заказа


Что вы получаете в результате предоставления услуги

Отчет о проведении диагностического аудита.
Полный пакет документации для внедрения ГОСТ Р ИСО/МЭК 27001-2021.
Обучающие семинары для персонала.
Консультационные услуги и помощь в проведении процедуры.
Отчет о проведении сертификационного аудита.

Зачем и кому требуется внедрение СМИБ

Зависимость функционирования современного предприятия от применяемых IT-технологий трудно переоценить. Они стремительно развиваются, обеспечивая значительную долю в стоимости конечного продукта. Быстрое развитие бизнеса обуславливает важную роль поиска путей снижения разнообразных рисков, включая риски информационной безопасности.

Банальная утечка персональных данных клиентов может нанести сильный удар по имиджу компании и привести к финансовым потерям, а иногда и проблемам с правоохранительными органами. Не говоря уже о сохранности коммерческой тайны, технологий и «ноу-хау». Поэтому разработка и внедрение системы менеджмента информационной безопасности актуально для всех предприятий, независимо от сферы деятельности.

Что дает предприятию менеджмент информационной безопасности

  • Органичная интеграция IT-менеджмент в основную СМК предприятия — повышает эффективность решения общих бизнес задач.
  • Оптимизация (сокращение) расходов на содержание информационной инфраструктуры.
  • Формирование четких зон ответственности, определение полномочий и ответственности между отделами.
  • Сохранность, целостность конфиденциальных данных, разграничение доступа к ним с помощью авторизации.
Преимущества внедрения СМИБ
  • Выявление и устранение каналов распространения внутренней служебной информации.
  • Управление непрерывностью бизнес-процессов, снижение внутренних и внешних угроз.
  • Повышение доверия со стороны клиентов и партнеров, которым важно обеспечение безопасности информации.
  • Надежная защита от утечки информации с помощью программно-аппаратных средств.
Какие документы вы получаете
  • «Политика в области информационной безопасности и цели».
  • Организационно-распорядительные документы: Положения, приказы.
  • Рабочая и методическая документация по вопросам построения и функционирования информационных систем предприятия и средств обеспечения ИБ.
  • План мероприятий по этапам проведения работ, проведения внутреннего аудита.
  • Руководство по поддержанию системы безопасности в актуальном состоянию, мониторингу процессов.

Обращайтесь в "Центр лицензирования и сертификации" с помощью формы обратной связи или позвоните нам по телефону, чтобы получить ответы на вопросы, касающиеся внедрения системы менеджмента информационной безопасности на предприятии. Поможем в сжатый срок провести аудит и подготовить компанию к получению сертификата по ГОСТ Р ИСО/МЭК 27001-2021.

Уточните число сотрудников на вашем предприятии, виды деятельности, вариант внедрения СМК в заявке – и мы рассчитаем стоимость работы.

Отправьте заявку, закажите обратный звонок, либо:

  • Звоните бесплатно по РФ 8 (800) 707-81-48
  • Пишите на info@sro-licence.ru
  • Отправьте онлайн заявку
* — поля, обязательные для заполнения
Нашакоманда
Посмотреть все
Популярные стандарты ISO