Наличие системы менеджмента информационной безопасности (СМИБ), соответствующей требованиям международного стандарта ISO/IEC 27001, поможет организации сберечь ее активы и обеспечить целостность, неуязвимость и конфиденциальность информации, а наличие подтверждающего этот факт сертификата станет значимым свидетельством надежности компании для клиентов, инвесторов, собственников и иных заинтересованных сторон.
Сертификат соответствия СМИБ требованиям ИСО 27001 – документ, который выдается по результатам экспертной проверки и подтверждает, что СМИБ организации соответствует требованиям международного стандарта ISO/IEC 27001 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования», либо его национального аналога ГОСТ Р ИСО/МЭК 27001 и своевременно совершенствуется.
Получение сертификата ИСО 27001 – завершающий этап процедуры сертификации, без прохождения которой выдача документа априори невозможна.
Стандарты Международной электротехнической комиссии (IEC) и Международной организации по стандартизации (ISO) серии 27000 совместно разработаны этими организациями для того, чтобы помочь компаниям разработать и внедрить политику и цели в области информационной безопасности, обеспечить функционирование, мониторинг, анализ, поддержку и улучшение СМИБ организации.
Конкретные требования к СМИБ сформулированы в стандарте управления информационной безопасностью ISO/IEC 27001.
На основе этих стандартов национальными организациями по стандартизации разработаны национальные аналоги, в частности в России это стандарты ГОСТ Р ИСО/МЭК серии 27000. Соответствующим образом требования к СМИБ изложены в стандарте ГОСТ Р ИСО/МЭК 27001.
Стандарты системы менеджмента информационной безопасности применимы в любой организации вне зависимости от численности персонала, количества площадок, местонахождения и области деятельности.
При прохождении проверки для получения сертификата соответствия системы менеджмента информационной безопасности требованиям стандарта ИСО 27001 аудитор в обязательном порядке запросит ряд документов, таких как:
Требуемая документируемая информация прописана в тексте стандарта ISO/IEC 27001, купить который можно у официальных представителей: Международной организации по стандартизации (ISO) и ФГБУ «РСТ».
Цена сертификации СМИБ на соответствие требованиям стандартов ISO/IEC 27001 / ГОСТ Р ИСО/МЭК 27001 всегда рассчитывается индивидуально, так как зависит от ряда факторов, среди которых:
Сертификат выдается на 3 года, в течение которых организация должна пройти две надзорные проверки.
Русский Регистр может приостановить и/или аннулировать действие выданного сертификата в соответствии с Условиями по сертификации.
Наш адрес:
Россия, 190121, Санкт-Петербург,
пр. Римского-Корсакова, д. 101, офис 1
Факс: +7 812 670‑90-02
E-mail: rr@rusregister.ru