ISO 27002: кому обязательно и как получить
Желаете ли вы зарекомендовать свою компанию как надежного партнера, ответственно относящегося к сохранению конфиденциальности данных? Следует ознакомиться с стандартом ISO 27002 и получить соответствующий сертификат.
Содержание статьи:
Определение ISO 27002
Норматив ISO 27002, это документ об информационной безопасности, который создали организации ISO и IEC (межнациональная организация по стандартизации и мировая электротехническая комиссия).
Установлено сто четырнадцать основных мер передовой практики для сотрудников, которые отвечают за разработку и обслуживание системы управления безопасностью. Защита информации здесь определяется сохранением конфиденциальности, неразрывности и общедоступностью материалов.
ИСО 27002 не является обязательными для организаций.
Кому необходим
Стандарт ИСО МЭК 27000 подходит для организаций любого размера. Рекомендации содержат ряд практических советов по информационной безопасности. Эти рекомендации могут быть полезны персоналу, отвечающему за формирование и обслуживание систем безопасности таких технологий.
На добровольной основе в России можно получить международный сертификат.
Типовая структура стандарта ISO 27002
Из текста следует, что документ ISO IEC 27002 состоит их 18 глав и содержит введение и восемнадцать глав. В четырех первых главах рассказана единая стандартная схема. Напоминание об обязательности проведения организацией регулярных анализов рисковых ситуаций методами, которые соответствуют потребностям. А затем мы можем увидеть бизнес-стратегии и руководство по использованию систем управления устойчивости.
Преимущества системы управления проектами ISO 27002. Руководство по управлению проектами
Система контроля безопасности информации обеспечивает надежную защиту финансовых показателей и персональных данных, а также сводит к минимуму вероятность неправомерного доступа к ним.
Единая система менеджмента качества ISO 27002 поможет компании подтвердить соответствие ее работы международным стандартам эффективности и получить статус привилегированного поставщика.
Чтобы укрепить уверенность производителей и акционеров в том,что для этой организации защита конфиденциальной информации является приоритетом.
Интеграция
Россия разработала образцы стандартов ГОСТ ИСО МЭК 15408, разработанные на основе мирового ИСО 27002 в области надлежащих технологий. Они направлены на обеспечение соизмеримости результатов, полученных в процессе независимого анализа.
ГОСТ ИСО 17799 устанавливает образцы для обеспечения конфиденциальности информации, в качестве стандартов, направленных на сохранение приватности.
На основе норматива ISO 27002 был создан документ ISOIEC 27017, в котором были предложены дополнительные меры по безопасности для облака.
Как получить сертификат ИСО 27002?
В процессе стандартизации происходит процесс стандартизации.
- Анализ документов компании на предмет безопасности информации с предварительным анализом соответствия требованиям ИСО МЭК 27002 и вынесением вердикта о готовности фирмы к сертификации;
- Проводится проверка соответствия системы менеджмента информационной защищенности требованиям ISO 27002 и принятия решения о выдаче документа соответствия.
Подать заявку онлайн.
Выдача сертификатов начинается с регистрации заявки компании, которая имеет право проводить ее. Данный образец был представлен на сайте.
Передача необходимых документов
Список документов можно получить в центре по сертификации.
При заполнении формы онлайн-заявки организация обязана предоставить документы:
- общие входные данные (реквизиты компании, копия устава, ОГРН, ИНН, выписка из ЕГРЮЛ, решение о назначении гендиректора);
- документацию о выпускаемой продукции или оказываемых услугах (ксерокопии лицензий, разрешительные документы);
- Документ о системе руководства информационной безопасностью (учетный документ с данными об организации, количестве сотрудников, их должностях и работниках получающих доступ к закрытой информации).
Расчет стоимости
Стоимость сертификата зависит в первую очередь от степени готовности компании к процессу сертификации. Расчет производится после проведения сертификационного аудиту с учетом объема проведенных работ. Сумма зависит от выбранного вами тарифа.
Подписание договора
После составления онлайн-заявки необходимо заключить договор на сертификацию с выбранной компанией, которая имеет полномочия на проведение данного мероприятия и выдачу документа.
Получите подтверждение сертификата
С помощью проведённого сертификационного аудита и принятого проверяющим органом решения компания получает сертификат соответствия ISO IEC 27002.
Выдается сертификат на 3 года. Компания должна провести 2 проверки (не реже 1 раза в год) для подтверждения действия сертификата.
Стоимость сертификации и срок оформления ISO 27002 в России
На сегодняшний день стоимость сертифицирования на соответствие стандарту ИСО 27002 2013 составляет от 40 000 до 120 000 рублей.
После чего, в течение двух дней вам нужно будет получить документ.