Что такое ISO/IEC 27001
ISO/IEC 27001 определяет, как организация управляет информационной безопасностью: оценка рисков, 93 контроля Приложения A (в редакции 2022 года), управление инцидентами, поставщиками, доступами и непрерывностью.
Для IT-компаний сертификат стал условием продаж: security review корпоративных заказчиков, вендорские анкеты и договоры с международными клиентами прямо запрашивают ISO 27001. Без него сделки с enterprise-сегментом затягиваются или срываются.
Спрос на ISO 27001 в Узбекистане растёт быстрее остальных стандартов: его требуют иностранные заказчики IT-услуг, банки и платёжные партнёры. Отдельный драйвер — быстрый рост IT-экспорта: резиденты IT Park Uzbekistan, продающие услуги за рубеж, сталкиваются с запросом ISO 27001 в вендорских анкетах практически в каждой крупной сделке.
Кому нужен ISO/IEC 27001
- IT и software development
- SaaS и облачные сервисы
- FinTech и платёжные компании
- BPO и аутсорсинг
- Телеком и хостинг
- AI и data-driven компании
Что даёт сертификация
- Прохождение security review корпоративных заказчиков
- Ускорение сделок с международными клиентами
- Систематизация рисков, доступов и инцидентов
- База для ISO 27701 (privacy) и ISO 42001 (AI)
Этапы проекта
- Первичная консультация и определение области сертификации (scope).
- Gap-анализ: сравнение текущих процессов с требованиями стандарта.
- Подготовка: документация, процессы, записи, обучение команды.
- Внутренний аудит и анализ со стороны руководства.
- Сертификационный аудит аккредитованного органа.
- Закрытие замечаний, выпуск сертификата, ежегодное сопровождение.
Сроки
Для IT-компании 20–100 сотрудников подготовка обычно занимает 3–5 месяцев: определение scope, оценка рисков, внедрение контролей Приложения A, внутренний аудит — затем сертификационный аудит Stage 1 и Stage 2.
Стоимость
Бюджет складывается из подготовки и аудита органа по сертификации и зависит от численности персонала, количества площадок, области сертификации и зрелости процессов. Пришлите параметры компании — подготовим расчёт для ISO/IEC 27001 в Узбекистане за 1–2 рабочих дня.
Получите расчёт под вашу организацию
Частые вопросы о ISO/IEC 27001
Какая версия стандарта действует?
ISO/IEC 27001:2022. Сертификации по редакции 2013 года прекращены — все новые проекты идут по версии 2022 с обновлённым Приложением A из 93 контролей.
Сколько стоит сертификация ISO 27001?
Бюджет складывается из подготовки (консалтинг, инструменты) и аудита органа по сертификации. Стоимость зависит от численности, количества площадок и области сертификации — мы готовим расчёт под конкретную компанию за 1–2 дня.
Что такое Stage 1 и Stage 2?
Stage 1 — проверка документации и готовности, Stage 2 — основной аудит внедрения на практике. Между этапами обычно проходит 2–6 недель на устранение замечаний.
ISO 27001 или SOC 2 — что выбрать?
Для клиентов из ЕС, Великобритании и Азии чаще запрашивают ISO 27001, для рынка США — SOC 2. Контроли пересекаются на ~70–80%, поэтому многие компании проходят оба на общей базе.
