Сертификация · СМИБ · ISO/IEC 27001 (ГОСТ Р ИСО/МЭК 27001)

Сертификат ISO 27001 (ГОСТ Р ИСО/МЭК 27001) — под ключ

Разработаем документацию системы менеджмента информационной безопасности (СМИБ) и сопроводим сертификацию — от заявки и оценки рисков до сертификационного аудита и выдачи сертификата ISO 27001.

от 100 000 ₽

стоимость под ключ

от 30 дней

срок получения

Договор

фиксируем цену и срок

  • Проведём аудит готовности и определим область сертификации СМИБ
  • Разработаем полный комплект документации по ISO 27001
  • Сопроводим сертификационный аудит органа по сертификации
  • Доведём до сертификата и поддержим на инспекционном контроле

★★★★★

Готовим рабочую СМИБ под аудит серьёзного органа по сертификации — по всей России

Рассчитайте стоимость и срок за 1 минуту

Ответьте на 4 вопроса — пришлём точный расчёт и список документов под вашу ситуацию. Без обязательств.

Чек-лист документов в подарок Бесплатно, без обязательств

О компании

КОСМАКОМ в цифрах

Помогаем компаниям по всей России получать лицензии и сертификаты, регистрировать интеллектуальную собственность — под ключ, с 2020 года.

с 2020

года на рынке

100%

под ключ

220+

клиентов и партнёров

вся РФ

работаем во всех регионах

Аудитория

Кому нужен сертификат ISO 27001

Внедрение и сертификация СМИБ — стратегическое решение. Сертификат нужен там, где велика цена утечки информации или где действующую систему менеджмента информационной безопасности требует заказчик.

IT- и сервисным компаниям

Оказываете информационные услуги, где велика вероятность утечки данных и высока тяжесть последствий.

Компаниям с удалённой работой

Предоставляете сотрудникам удалённые рабочие места и хотите системно управлять рисками информационной безопасности.

Участникам тендеров

В коммерческих и международных тендерах требуют действующую СМИБ по ISO 27001 в составе заявки.

Исполнителям госзаказа

В конкурсной документации госзаказа и муниципального заказа указано требование о наличии сертифицированной СМИБ.

Под ключ

Что входит в работу «под ключ»

Полное сопровождение: от аудита готовности до получения сертификата ISO 27001. Вы согласуете решения — процесс ведём мы.

  • Аудит готовности и определение области действия СМИБ
  • Политика и цели информационной безопасности
  • Методика оценки и обработки рисков, отчёт об оценке рисков
  • Положение о применимости (SoA) и план обработки рисков
  • Реестр информационных активов и политика контроля доступа
  • Процедуры управления инцидентами и непрерывности бизнеса
  • Оформление заявки и утверждение области сертификации
  • Сопровождение аудита и устранение выявленных несоответствий

Уровни сервиса

Стоимость и форматы работы

Выберите уровень сопровождения. Итоговую цену и срок фиксируем в договоре — без доплат в процессе.

Базовый

по запросу

  • Консультация и аудит готовности СМИБ
  • Проверка имеющейся документации
  • Шаблоны ключевых документов СМИБ
  • Дорожная карта по требованиям ISO 27001

Сопровождение

от 100 000 ₽

  • Всё из сервиса «Базовый»
  • Полная разработка документации СМИБ
  • Оценка и обработка рисков, Положение о применимости
  • Оформление заявки и сопровождение сертификационного аудита

Гарантия

от 120 000 ₽

  • Всё из сервиса «Сопровождение»
  • Сопровождаем до получения сертификата ISO 27001 в срок
  • Бесплатное устранение несоответствий по итогам аудита
  • Поддержка при инспекционном контроле

Что входит в сервисы

Что входитБазовый · по запросуСопровождение · от 100 тыс ₽Гарантия · от 120 тыс ₽
Консультация и аудит готовности СМИБ
Шаблоны документов и дорожная карта
Полная разработка документации СМИБ
Оценка рисков и Положение о применимости
Оформление заявки и сопровождение аудита
Сопровождаем до получения сертификата в срок
Бесплатное устранение несоответствий
Поддержка при инспекционном контроле
Сравнение форматов сертификации СМИБ на соответствие ISO/IEC 27001 (ГОСТ Р ИСО/МЭК 27001): что входит в каждый сервис.

Процесс

Как мы работаем

Прозрачный процесс: вы всегда понимаете, на каком этапе находится сертификация вашей СМИБ.

Заявка и аудит

Оцениваем текущую СМИБ и область сертификации, фиксируем цену и срок в договоре.

Документация СМИБ

Разрабатываем или дорабатываем политику, оценку рисков, Положение о применимости и процедуры.

Предсертификационный аудит

Проверяем готовность системы и устраняем несоответствия до подачи заявки в орган по сертификации.

Сертификационный аудит

Оформляем заявку, сопровождаем документарную оценку и аудит органа по сертификации.

Выдача сертификата

Орган по сертификации подтверждает соответствие ISO 27001 и выдаёт сертификат.

Инспекционный контроль

Помогаем поддерживать СМИБ и проходить ежегодный инспекционный контроль.

Преимущества

Почему обращаются к нам

Профильная специализация

Занимаемся сертификацией систем менеджмента — знаем требования ISO 27001 глубоко.

Фиксированная цена

Стоимость и срок закреплены в договоре. Без внезапных доплат в процессе.

Полный цикл

От аудита готовности до сертификата ISO 27001 и инспекционного контроля.

Рабочая, а не «бумажная» СМИБ

Готовим документацию, которая пройдёт аудит серьёзного органа и собственные проверки заказчиков.

Работаем по всей России

Большую часть работы ведём удалённо, подключаемся к аудиту в нужный момент.

Сопровождение после

Помогаем поддерживать СМИБ, проходить инспекционный контроль и ресертификацию.

Отзывы

Нам доверяют

Нам доверяют компании из разных отраслей — от облачных провайдеров до производственных предприятий.

Облачный провайдер «Нубес» выражает благодарность команде «Космаком» за организацию получения лицензий ФСТЭК России. Лицензии получены с минимальным бюджетом и с опережением установленных сроков.

НУБЕС
Генеральный директор

Компания «Бриз-Кама» благодарит команду «Космаком» за оказание консалтинговых услуг по организации лицензирования. В будущем планируем вновь обращаться за услугами по мере поступления новых задач.

Бриз-Кама
Генеральный директор

Компания «Системы и Технологии» благодарит «Космаком» за услуги по организации лицензирования деятельности, связанной с использованием сведений, составляющих государственную тайну. Планируем дальнейшее сотрудничество.

Системы и Технологии
Генеральный директор

Документы

Благодарственные письма и сертификаты

Реальные отзывы клиентов и подтверждённая система менеджмента качества. Нажмите, чтобы посмотреть.

Не уверены, нужен ли вам сертификат ISO 27001?

Разберём вашу деятельность и требования тендеров и скажем прямо: нужна ли сертификация СМИБ и что для неё потребуется. Бесплатно и без обязательств.

Вопросы

Частые вопросы

Что подтверждает сертификат ISO 27001?

Соответствие действующей системы менеджмента информационной безопасности (СМИБ) требованиям ГОСТ Р ИСО/МЭК 27001 (ISO/IEC 27001) — по разработке, внедрению, функционированию и улучшению системы.

Что входит в стоимость, а что оплачивается отдельно? В стоимость входят наши услуги: подготовка компании и документации, сопровождение аудита. Оплата органа по сертификации (проведение аудита и выдача сертификата) — отдельно, зависит от области и масштаба. Итоговую смету и срок фиксируем в договоре — без доплат в процессе.
Кому нужен сертификат ISO 27001?

Компаниям, которые оказывают информационные услуги, работают с удалёнными сотрудниками или участвуют в коммерческих, международных и государственных тендерах, где требуется действующая СМИБ.

Сколько стоит сертификация СМИБ?

Разработка документации и сопровождение сертификации — от 100 000 ₽; полный цикл под ключ с гарантией — от 120 000 ₽. Итоговую цену фиксируем в договоре после аудита.

Сколько времени занимает получение сертификата?

В среднем 1–2 месяца: разработка документации СМИБ от 20 дней, сертификационный аудит органа по сертификации — как правило до 1 месяца с момента подачи заявки.

Какие документы нужны для сертификации?

Область действия и политика информационной безопасности, методика и отчёт об оценке рисков, Положение о применимости, процедуры управления инцидентами и непрерывности бизнеса, обязательные записи. Итоговый перечень согласуется договором.

Чем сертификат ISO 27001 отличается от ISO 9001?

ISO 27001 подтверждает управление информационной безопасностью, а сертификат ISO 9001 — систему менеджмента качества. Их часто получают вместе для участия в тендерах.

Почему сертификат не может стоить 30 000 ₽?

Дешёвые сертификаты обычно выдают без реального сертификационного аудита и проработанной документации. Такие органы теряют аккредитацию или исчезают, а «бумажная» СМИБ вскрывается на аудитах заказчиков — и репутацию можно потерять один раз.

Даёте ли гарантию результата?

В сервисе «Гарантия» мы отвечаем за результат: бесплатно устраняем несоответствия по итогам аудита и сопровождаем до получения сертификата ISO 27001 в срок.

Узнайте, нужен ли вам сертификат ISO 27001

Оставьте телефон — бесплатно рассчитаем стоимость и срок и перезвоним. Отвечать на вопросы не нужно.

Или позвоните: +7 (495) 664-60-88

Для чего нужен сертификат ISO 27001

Сертификат ISO 27001 — это официальное подтверждение того, что действующая система менеджмента информационной безопасности (СМИБ) соответствует требованиям ГОСТ Р ИСО/МЭК 27001. Стандарт устанавливает требования к разработке, внедрению, функционированию, мониторингу и улучшению СМИБ, а также к мерам управления информационной безопасностью. Без действующего сертификата участие в тендерах и госзакупках, где требуется подтверждённая СМИБ, невозможно.

Сертификация информационной безопасности по ISO 27001 показывает заказчикам и партнёрам, что вы системно управляете рисками и защищаете информационные активы. Многие компании получают его вместе с сертификатом ISO 9001 на систему менеджмента качества, чтобы усилить позиции в конкурсах.

Как получить сертификат ISO 27001

Сертификация СМИБ проходит несколько этапов: аудит готовности и определение области сертификации, разработка или доработка документации, предсертификационный аудит, подача заявки в орган по сертификации, сертификационный аудит и выдача сертификата. Итоговый перечень документов зависит от особенностей организации, требований стандарта и органа по сертификации и закрепляется договором.

Мы берём на себя весь процесс: разрабатываем область действия СМИБ, политику и цели информационной безопасности, методику оценки рисков, Положение о применимости и процедуры, а затем сопровождаем документарную оценку и устранение несоответствий. Для ИТ-сервисных компаний сертификат ISO 27001 логично дополняет сертификат ISO 20000 на систему менеджмента ИТ-услуг.

Этапы и сроки получения сертификата ISO 27001

ЭтапЧто происходитСрок
1. Аудит и договорОцениваем СМИБ, определяем область сертификации, фиксируем цену и срок1–3 дня
2. Разработка документации СМИБПолитика, оценка рисков, Положение о применимости, процедурыот 20 дней
3. Предсертификационный аудитПроверяем готовность системы, устраняем несоответствияпараллельно
4. Подача заявки в органОформляем заявку и утверждаем область сертификациидо 5 дней
5. Сертификационный аудитСопровождаем документарную оценку и аудит органа по сертификациидо 1 месяца
6. Выдача сертификатаПолучение сертификата ISO 27001 на соответствие ГОСТ Р ИСО/МЭК 27001итого 1–2 месяца
Этапы и средние сроки сертификации СМИБ на соответствие ISO/IEC 27001 (ГОСТ Р ИСО/МЭК 27001).

Что важно учесть при сертификации СМИБ по ISO 27001

Выбирайте орган по сертификации, который действительно отвечает за выданные сертификаты. Часто на рынке предлагают сертификаты за 30 тыс. ₽ без реального сертификационного аудита и проработанной документации — такие органы нередко теряют аккредитацию или исчезают, и это может вскрыться накануне тендера. Крупные и государственные заказчики проводят собственные аудиты поставщиков, где формальная «бумажная» СМИБ сразу видна. Стоимость и сроки зависят от области сертификации и текущей готовности организации, поэтому рабочую документацию лучше готовить заранее.

Какие документы разрабатываются для сертификата ISO 27001

Группа документовЧто входит
Область и политикаОбласть действия СМИБ, политика и цели информационной безопасности
Управление рискамиМетодика оценки рисков, отчёт об оценке, план обработки рисков, Положение о применимости
Активы и доступРеестр активов, приемлемое использование активов, политика контроля доступа
Процедуры ИБУправление инцидентами, непрерывность бизнеса, безопасная разработка, работа с поставщиками
Обязательные записиЗаписи об обучении, программа и результаты внутренних аудитов, анализ со стороны руководства
Заявка на сертификациюЗаявка в орган по сертификации и утверждённая область сертификации
Основные группы документов СМИБ для сертификации по ISO 27001. Итоговый перечень согласуем и закрепим в договоре.
Прокрутить вверх