Аудиты и оценки сертификации ISO/IEC; мы готовы, когда готовы вы! Звоните +1 (888) 896-7580 прямо сейчас
Профессионалы Lazarus Alliance полностью преданы вам и вашему бизнесу, прохождению сертификационного аудита ISO 27000 (27001, 27017, 27018 и 27701), сертификационного аудита ISO 9000 (9001 и 90003) и других. Независимо от того, представляете ли вы частный или государственный сектор, мы готовы сотрудничать с вашими организациями. Наши конкуренты могут хотеть держать вас и ваших сотрудников в неведении относительно безопасности, риска, конфиденциальности и управления, надеясь скрыть свою методологию и опыт. Мы не предписываем эту философию. Мы считаем, что лучший подход — прозрачный и основанный на партнерстве, основанном на доверии и надежности, что создает устойчивость в вашей организации.
ISO/IEC 27001 определяет требования к созданию, внедрению, поддержанию и постоянному улучшению системы управления информационной безопасностью в контексте организации. Он также включает требования к оценке и обработке рисков информационной безопасности, адаптированных к потребностям организации. Требования, изложенные в ISO/IEC 27001, являются общими и предназначены для применения ко всем организациям, независимо от типа, размера или характера.
ISO/IEC 27017 содержит рекомендации по контролю информационной безопасности, применимые к предоставлению и использованию облачных сервисов, предоставляя дополнительные рекомендации по внедрению для соответствующих элементов управления, указанных в ISO/IEC 27002, и дополнительные элементы управления с рекомендациями по внедрению, которые конкретно относятся к облачным сервисам. ISO/IEC 27017 предоставляет рекомендации по контролю и внедрению как для поставщиков облачных сервисов, так и для клиентов облачных сервисов.
Комплексные услуги по предварительной оценке и сертификационному аудиту ISO/IEC
FAQ
Что такое сертификация ISO?
Сертификация ISO — это подтверждение, выданное аккредитованным органом по сертификации третьей стороной, что организация соответствует требованиям стандарта Международной организации по стандартизации (ISO), например, ISO 9001 (менеджмент качества) или ISO 27001 (информационная безопасность). Это подтверждает приверженность передовому мировому опыту.
В чем разница между ISO 27001 и ISO 27002?
ISO 27001:2022 определяет требования к СМИБ и подлежит сертификации. ISO 27002:2022 содержит руководство по внедрению 93 элементов управления Приложения A, но не подлежит сертификации.
Что представляет собой процесс сертификации по стандарту ISO 27001?
Процесс сертификации ISO 27001 включает в себя:
- Определить область применения и цели СМИБ.
- Проведите оценку риска (ISO 31000 или 27005).
- Внедрить элементы управления Приложения А.
- Документируйте политики и проводите внутренние аудиты.
- Задействовать аккредитованный орган по сертификации для аудита Этапа 1 (документация) и Этапа 2 (реализация).
- Адрес для сертификации.
Сколько времени занимает получение сертификата ISO 27001?
Сертификация по ISO 27001 занимает от 6 до 18 месяцев в зависимости от области применения СМИБ, сложности оценки рисков и внедрения системы контроля. Небольшие организации могут пройти её за 6–9 месяцев, крупные — за 12–18 месяцев.
Сколько времени занимает получение сертификата ISO 9001?
Сертификация по ISO 9001 занимает от 3 до 12 месяцев в зависимости от размера организации, уровня развития существующей системы менеджмента качества и потребностей в обновлении. Для малого бизнеса это может занять от 3 до 6 месяцев, для крупных компаний — от 6 до 12 месяцев.
Как получить сертификат ISO 27001?
Для получения сертификации ISO 27001:
-
- Определить область действия СМИБ и провести оценку рисков (ISO 27005).
- Реализовать 93 элемента управления Приложения А (версия 2022 года).
- Документальные политики и реестр активов.
- Проведение внутренних аудитов и обзоров управления.
- Наймите аккредитованный орган по сертификации для аудитов Этапа 1 и Этапа 2.
- Поддерживайте постоянное совершенствование.
Для получения более подробной информации свяжитесь с нами
Что ожидать
Выделитесь среди конкурентов путем предоставления независимой проверки того, что ваша система управления информационной безопасностью соответствует требованиям этого всемирно признанного стандарта информационной безопасности.
Каталог сертификатов
Lazarus Alliance ведет публичный реестр всех сертификатов, выданных сертифицирующим органом. Цель этого реестра — дать возможность третьим лицам, получающим сертификат, проверить законность и действительность документа без необходимости обращаться к представителю Lazarus Alliance.
