Sākums › ISO/IEC 27001: sertifikāts, ko saprot Eiropa
Standarts

ISO/IEC 27001: sertifikāts, ko saprot Eiropa

ISO 27001 ir starptautisks informācijas drošības pārvaldības sistēmas (IDPS) standarts. Ja SOC 2 atver ASV tirgu, tad ISO 27001 atver Eiropu, Apvienoto Karalisti un Āziju. Kopā tie sedz gandrīz visas drošības prasības iepirkumos un padziļinātajās pārbaudēs.

Kas ir ISO 27001:2022

Standarts nosaka pārvaldības sistēmas prasības: organizācijas konteksts, vadība, risku novērtēšana un apstrāde, 93 A pielikuma kontroles (organizatoriskās, personāla, fiziskās, tehnoloģiskās), iekšējie auditi un nepārtraukta pilnveide. Sertifikātu izsniedz akreditēta sertifikācijas institūcija pēc divu posmu audita, un tas ir derīgs 3 gadus ar ikgadējiem uzraudzības auditiem.

Kāpēc ISO 27001 ieviest kopā ar SOC 2

ISO 27001 A pielikuma kontroles un SOC 2 TSC pārklājas aptuveni par 70–80 %: politikas, piekļuves pārvaldība, kriptogrāfija, žurnalēšana, incidentu, piegādātāju un nepārtrauktības pārvaldība. Mēs veidojam vienotu kontroļu sistēmu un vienotu pierādījumu kopumu, pēc tam kartējam to uz abiem standartiem. Otrā pārbaude lielākoties pievieno tikai risku novērtējumu, piemērojamības paziņojumu (Statement of Applicability, SoA), iekšējo auditu un vadības pārskatu.

Rezultāts: divi dokumenti diviem tirgiem, viens projekts, viena komanda, aptuveni par 30–40 % lētāk nekā divi atsevišķi projekti. Skatiet SOC 2 pret ISO 27001.

Kas izsniedz sertifikātu

BALTUM grupā ietilpst akreditēta ISO/IEC 27001 sertifikācijas institūcija, tāpēc Jūs iziet sertifikāciju, nemeklējot trešās puses institūciju — ar pārskatāmu grafiku un cenu. Konsultantu komanda un sertifikācijas institūcija ir atsevišķas juridiskās personas ar atsevišķu personālu, kā to prasa ISO/IEC 17021: tas, kurš palīdzēja ieviest, neveic auditu. Pēc pieprasījuma mēs atbalstām arī sertifikāciju citā institūcijā.

Ko Jūs saņemat

  • IDPS tvēruma un konteksta noteikšana
  • Risku metodoloģija un reģistrs, risku apstrādes plāns
  • Piemērojamības paziņojums (SoA) par 93 kontrolēm
  • Pilns politiku un procedūru komplekts
  • Darbinieku apmācība un iekšējais audits
  • Atbalsts sertifikācijas audita laikā (1. un 2. posms)

Kā norit projekts

Neatbilstību analīze1–2 nedēļas
Riski un dokumenti4–8 nedēļas
Ieviešana4–8 nedēļas
Iekšējais audits1–2 nedēļas
Sertifikācija3–6 nedēļas

Biežāk uzdotie jautājumi

Cik ilgi aizņem ISO 27001 ieviešana?
Parasti 3–6 mēnešus uzņēmumam ar 20–200 darbiniekiem. Kopā ar SOC 2 — aptuveni tikpat, jo darbs tiek apvienots.
Kura versija ir aktuālā?
ISO/IEC 27001:2022. Sertifikāti pēc 2013. gada versijas vairs netiek izsniegti.
Vai ISO 27001 ir obligāts darbam ar ES?
Juridiski nē, taču ES iepirkumos un līgumos tas ir kļuvis par standarta prasību, it īpaši kopā ar GDPR.

Saņemiet piedāvājumu vienas darba dienas laikā

Saņemt piedāvājumu