Сертификация · СМИБ · ISO/IEC 27001 (ГОСТ Р ИСО/МЭК 27001)
Сертификат ISO 27001 (ГОСТ Р ИСО/МЭК 27001) — под ключ
Разработаем документацию системы менеджмента информационной безопасности (СМИБ) и сопроводим сертификацию — от заявки и оценки рисков до сертификационного аудита и выдачи сертификата ISO 27001.
от 100 000 ₽
стоимость под ключ
от 30 дней
срок получения
Договор
фиксируем цену и срок
- Проведём аудит готовности и определим область сертификации СМИБ
- Разработаем полный комплект документации по ISO 27001
- Сопроводим сертификационный аудит органа по сертификации
- Доведём до сертификата и поддержим на инспекционном контроле
★★★★★
Готовим рабочую СМИБ под аудит серьёзного органа по сертификации — по всей России
Рассчитайте стоимость и срок за 1 минуту
Ответьте на 4 вопроса — пришлём точный расчёт и список документов под вашу ситуацию. Без обязательств.
О компании
КОСМАКОМ в цифрах
Помогаем компаниям по всей России получать лицензии и сертификаты, регистрировать интеллектуальную собственность — под ключ, с 2020 года.
с 2020
года на рынке
100%
под ключ
220+
клиентов и партнёров
вся РФ
работаем во всех регионах
Аудитория
Кому нужен сертификат ISO 27001
Внедрение и сертификация СМИБ — стратегическое решение. Сертификат нужен там, где велика цена утечки информации или где действующую систему менеджмента информационной безопасности требует заказчик.
IT- и сервисным компаниям
Оказываете информационные услуги, где велика вероятность утечки данных и высока тяжесть последствий.
Компаниям с удалённой работой
Предоставляете сотрудникам удалённые рабочие места и хотите системно управлять рисками информационной безопасности.
Участникам тендеров
В коммерческих и международных тендерах требуют действующую СМИБ по ISO 27001 в составе заявки.
Исполнителям госзаказа
В конкурсной документации госзаказа и муниципального заказа указано требование о наличии сертифицированной СМИБ.
Под ключ
Что входит в работу «под ключ»
Полное сопровождение: от аудита готовности до получения сертификата ISO 27001. Вы согласуете решения — процесс ведём мы.
- Аудит готовности и определение области действия СМИБ
- Политика и цели информационной безопасности
- Методика оценки и обработки рисков, отчёт об оценке рисков
- Положение о применимости (SoA) и план обработки рисков
- Реестр информационных активов и политика контроля доступа
- Процедуры управления инцидентами и непрерывности бизнеса
- Оформление заявки и утверждение области сертификации
- Сопровождение аудита и устранение выявленных несоответствий
Уровни сервиса
Стоимость и форматы работы
Выберите уровень сопровождения. Итоговую цену и срок фиксируем в договоре — без доплат в процессе.
Базовый
по запросу
- Консультация и аудит готовности СМИБ
- Проверка имеющейся документации
- Шаблоны ключевых документов СМИБ
- Дорожная карта по требованиям ISO 27001
Сопровождение
от 100 000 ₽
- Всё из сервиса «Базовый»
- Полная разработка документации СМИБ
- Оценка и обработка рисков, Положение о применимости
- Оформление заявки и сопровождение сертификационного аудита
Гарантия
от 120 000 ₽
- Всё из сервиса «Сопровождение»
- Сопровождаем до получения сертификата ISO 27001 в срок
- Бесплатное устранение несоответствий по итогам аудита
- Поддержка при инспекционном контроле
Что входит в сервисы
| Что входит | Базовый · по запросу | Сопровождение · от 100 тыс ₽ | Гарантия · от 120 тыс ₽ |
|---|---|---|---|
| Консультация и аудит готовности СМИБ | ✓ | ✓ | ✓ |
| Шаблоны документов и дорожная карта | ✓ | ✓ | ✓ |
| Полная разработка документации СМИБ | — | ✓ | ✓ |
| Оценка рисков и Положение о применимости | — | ✓ | ✓ |
| Оформление заявки и сопровождение аудита | — | ✓ | ✓ |
| Сопровождаем до получения сертификата в срок | — | — | ✓ |
| Бесплатное устранение несоответствий | — | — | ✓ |
| Поддержка при инспекционном контроле | — | — | ✓ |
Процесс
Как мы работаем
Прозрачный процесс: вы всегда понимаете, на каком этапе находится сертификация вашей СМИБ.
Заявка и аудит
Оцениваем текущую СМИБ и область сертификации, фиксируем цену и срок в договоре.
Документация СМИБ
Разрабатываем или дорабатываем политику, оценку рисков, Положение о применимости и процедуры.
Предсертификационный аудит
Проверяем готовность системы и устраняем несоответствия до подачи заявки в орган по сертификации.
Сертификационный аудит
Оформляем заявку, сопровождаем документарную оценку и аудит органа по сертификации.
Выдача сертификата
Орган по сертификации подтверждает соответствие ISO 27001 и выдаёт сертификат.
Инспекционный контроль
Помогаем поддерживать СМИБ и проходить ежегодный инспекционный контроль.
Преимущества
Почему обращаются к нам
Профильная специализация
Занимаемся сертификацией систем менеджмента — знаем требования ISO 27001 глубоко.
Фиксированная цена
Стоимость и срок закреплены в договоре. Без внезапных доплат в процессе.
Полный цикл
От аудита готовности до сертификата ISO 27001 и инспекционного контроля.
Рабочая, а не «бумажная» СМИБ
Готовим документацию, которая пройдёт аудит серьёзного органа и собственные проверки заказчиков.
Работаем по всей России
Большую часть работы ведём удалённо, подключаемся к аудиту в нужный момент.
Сопровождение после
Помогаем поддерживать СМИБ, проходить инспекционный контроль и ресертификацию.
Отзывы
Нам доверяют
Нам доверяют компании из разных отраслей — от облачных провайдеров до производственных предприятий.
Облачный провайдер «Нубес» выражает благодарность команде «Космаком» за организацию получения лицензий ФСТЭК России. Лицензии получены с минимальным бюджетом и с опережением установленных сроков.

НУБЕС
Генеральный директор
Компания «Бриз-Кама» благодарит команду «Космаком» за оказание консалтинговых услуг по организации лицензирования. В будущем планируем вновь обращаться за услугами по мере поступления новых задач.

Бриз-Кама
Генеральный директор
Компания «Системы и Технологии» благодарит «Космаком» за услуги по организации лицензирования деятельности, связанной с использованием сведений, составляющих государственную тайну. Планируем дальнейшее сотрудничество.

Системы и Технологии
Генеральный директор
Документы
Благодарственные письма и сертификаты
Реальные отзывы клиентов и подтверждённая система менеджмента качества. Нажмите, чтобы посмотреть.






Не уверены, нужен ли вам сертификат ISO 27001?
Разберём вашу деятельность и требования тендеров и скажем прямо: нужна ли сертификация СМИБ и что для неё потребуется. Бесплатно и без обязательств.
Вопросы
Частые вопросы
Что подтверждает сертификат ISO 27001?
Соответствие действующей системы менеджмента информационной безопасности (СМИБ) требованиям ГОСТ Р ИСО/МЭК 27001 (ISO/IEC 27001) — по разработке, внедрению, функционированию и улучшению системы.
Что входит в стоимость, а что оплачивается отдельно?
В стоимость входят наши услуги: подготовка компании и документации, сопровождение аудита. Оплата органа по сертификации (проведение аудита и выдача сертификата) — отдельно, зависит от области и масштаба. Итоговую смету и срок фиксируем в договоре — без доплат в процессе.Кому нужен сертификат ISO 27001?
Компаниям, которые оказывают информационные услуги, работают с удалёнными сотрудниками или участвуют в коммерческих, международных и государственных тендерах, где требуется действующая СМИБ.
Сколько стоит сертификация СМИБ?
Разработка документации и сопровождение сертификации — от 100 000 ₽; полный цикл под ключ с гарантией — от 120 000 ₽. Итоговую цену фиксируем в договоре после аудита.
Сколько времени занимает получение сертификата?
В среднем 1–2 месяца: разработка документации СМИБ от 20 дней, сертификационный аудит органа по сертификации — как правило до 1 месяца с момента подачи заявки.
Какие документы нужны для сертификации?
Область действия и политика информационной безопасности, методика и отчёт об оценке рисков, Положение о применимости, процедуры управления инцидентами и непрерывности бизнеса, обязательные записи. Итоговый перечень согласуется договором.
Чем сертификат ISO 27001 отличается от ISO 9001?
ISO 27001 подтверждает управление информационной безопасностью, а сертификат ISO 9001 — систему менеджмента качества. Их часто получают вместе для участия в тендерах.
Почему сертификат не может стоить 30 000 ₽?
Дешёвые сертификаты обычно выдают без реального сертификационного аудита и проработанной документации. Такие органы теряют аккредитацию или исчезают, а «бумажная» СМИБ вскрывается на аудитах заказчиков — и репутацию можно потерять один раз.
Даёте ли гарантию результата?
В сервисе «Гарантия» мы отвечаем за результат: бесплатно устраняем несоответствия по итогам аудита и сопровождаем до получения сертификата ISO 27001 в срок.
Узнайте, нужен ли вам сертификат ISO 27001
Оставьте телефон — бесплатно рассчитаем стоимость и срок и перезвоним. Отвечать на вопросы не нужно.
Или позвоните: +7 (495) 664-60-88
Для чего нужен сертификат ISO 27001
Сертификат ISO 27001 — это официальное подтверждение того, что действующая система менеджмента информационной безопасности (СМИБ) соответствует требованиям ГОСТ Р ИСО/МЭК 27001. Стандарт устанавливает требования к разработке, внедрению, функционированию, мониторингу и улучшению СМИБ, а также к мерам управления информационной безопасностью. Без действующего сертификата участие в тендерах и госзакупках, где требуется подтверждённая СМИБ, невозможно.
Сертификация информационной безопасности по ISO 27001 показывает заказчикам и партнёрам, что вы системно управляете рисками и защищаете информационные активы. Многие компании получают его вместе с сертификатом ISO 9001 на систему менеджмента качества, чтобы усилить позиции в конкурсах.
Как получить сертификат ISO 27001
Сертификация СМИБ проходит несколько этапов: аудит готовности и определение области сертификации, разработка или доработка документации, предсертификационный аудит, подача заявки в орган по сертификации, сертификационный аудит и выдача сертификата. Итоговый перечень документов зависит от особенностей организации, требований стандарта и органа по сертификации и закрепляется договором.
Мы берём на себя весь процесс: разрабатываем область действия СМИБ, политику и цели информационной безопасности, методику оценки рисков, Положение о применимости и процедуры, а затем сопровождаем документарную оценку и устранение несоответствий. Для ИТ-сервисных компаний сертификат ISO 27001 логично дополняет сертификат ISO 20000 на систему менеджмента ИТ-услуг.
Этапы и сроки получения сертификата ISO 27001
| Этап | Что происходит | Срок |
|---|---|---|
| 1. Аудит и договор | Оцениваем СМИБ, определяем область сертификации, фиксируем цену и срок | 1–3 дня |
| 2. Разработка документации СМИБ | Политика, оценка рисков, Положение о применимости, процедуры | от 20 дней |
| 3. Предсертификационный аудит | Проверяем готовность системы, устраняем несоответствия | параллельно |
| 4. Подача заявки в орган | Оформляем заявку и утверждаем область сертификации | до 5 дней |
| 5. Сертификационный аудит | Сопровождаем документарную оценку и аудит органа по сертификации | до 1 месяца |
| 6. Выдача сертификата | Получение сертификата ISO 27001 на соответствие ГОСТ Р ИСО/МЭК 27001 | итого 1–2 месяца |
Что важно учесть при сертификации СМИБ по ISO 27001
Выбирайте орган по сертификации, который действительно отвечает за выданные сертификаты. Часто на рынке предлагают сертификаты за 30 тыс. ₽ без реального сертификационного аудита и проработанной документации — такие органы нередко теряют аккредитацию или исчезают, и это может вскрыться накануне тендера. Крупные и государственные заказчики проводят собственные аудиты поставщиков, где формальная «бумажная» СМИБ сразу видна. Стоимость и сроки зависят от области сертификации и текущей готовности организации, поэтому рабочую документацию лучше готовить заранее.
Какие документы разрабатываются для сертификата ISO 27001
| Группа документов | Что входит |
|---|---|
| Область и политика | Область действия СМИБ, политика и цели информационной безопасности |
| Управление рисками | Методика оценки рисков, отчёт об оценке, план обработки рисков, Положение о применимости |
| Активы и доступ | Реестр активов, приемлемое использование активов, политика контроля доступа |
| Процедуры ИБ | Управление инцидентами, непрерывность бизнеса, безопасная разработка, работа с поставщиками |
| Обязательные записи | Записи об обучении, программа и результаты внутренних аудитов, анализ со стороны руководства |
| Заявка на сертификацию | Заявка в орган по сертификации и утверждённая область сертификации |
Официальное наименование услуги: сертификация системы менеджмента информационной безопасности на соответствие ISO/IEC 27001 (ГОСТ Р ИСО/МЭК 27001).