ISO/IEC 27001 — Axborot xavfsizligi

Axborot xavfsizligi menejmenti tizimi (ISMS) — IT, SaaS va FinTech uchun asosiy standart (2022 versiyasi).

Standart haqida

ISO/IEC 27001 risklarni baholash, A ilovasining 93 nazoratini, insidentlar va kirish huquqlarini boshqarishni talab qiladi. IT-kompaniyalar uchun sertifikat korporativ buyurtmachilarning security review'idan o'tish sharti bo'ldi.

Kimga kerak

  • IT va software development
  • SaaS va bulut servislari
  • FinTech
  • BPO va autsorsing
  • AI-kompaniyalar

Muddatlar

Muddat kompaniya hajmi, jarayonlar yetukligi va scope'ga bog'liq — ko'pincha tayyorgarlik 2–5 oy davom etadi.

Narxi

Narx individual hisoblanadi: xodimlar soni, maydonlar soni, sertifikatlash sohasi (scope) va tanlangan sxema ta'sir qiladi.

Kompaniyangiz uchun hisobni oling

To'liq material (talablar, bosqichlar, FAQ) ruscha versiyada mavjud: Ruscha to'liq versiya

Loyiha qanday o'tadi

1. Gap Analysis

Joriy tizimni standart talablari bilan solishtirib, kamchiliklarni aniqlaymiz.

2. Tayyorgarlik

Siyosatlar, protseduralar, risklarni boshqarish va jamoani o'qitish.

3. Audit

Stage 1 / Stage 2 yoki qo'llaniladigan boshqa baholash formati.

4. Sertifikatlash

Kamchiliklarni bartaraf etish, sertifikat berish va keyingi hamrohlik.

Hisob olish