Международная сертификация в Казахстане
Казахстан
+7 717 297 22 39
отдел продаж
Международная сертификация в Казахстане
+7 717 297 22 39
отдел продаж · бесплатная консультация
языковые версии сайта

Получите сертификат ISO/IEC 27001 для вашей организации

для заключения контрактов
для тендеров и госзакупок
под требование заказчика
защита персональных данных
IAF MLA – 97 СТРАН
ГИБКИЕ ЦЕНЫ
ДОКУМЕНТЫ НА РУССКОМ И АНГЛИЙСКОМ
МЕЖДУНАРОДНАЯ СЕРТИФИКАЦИЯ ISO/IEC 27001:2022 · ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
Готовим вашу организацию под требования стандарта и разрабатываем полный комплект документов. Признание сертификата в 97 странах через IAF MLA. Работаем с клиентами из Казахстана, Узбекистана, Армении, Азербайджана и др.
Подписываем NDA
Подписываем до того, как получим доступ к вашим системам и данным.
Расчёт в KZT, USD, EUR
Последний платёж после получения сертификата.
Сертификат с апостилем
Документы СМИБ, оценку рисков и подготовку к аудиту берём на себя.
50/50 оплата
25/50/25 оплата
Последний платёж после получения сертификата
Сертификаты и аудиты
Загрузка…
Обновляется автоматически
Клиенты и партнёры

Нам доверяют

Стандарт

ISO/IEC 27001 — сертификат, без которого заказчик не доверит вам свои данные

Сертификат подтверждает, что данные под защитой, а риски — под контролем. Этого ждут в тендерах, при экспорте услуг и на проверках у зарубежных партнёров. Построен на Annex SL — единой структуре стандартов ISO, поэтому стыкуется с ISO 27701 (персональные данные), ISO 22301 (непрерывность бизнеса) и ISO 9001.

  • 2022 действующая редакция стандарта
  • 93 меры защиты Annex A — внедряем под ваши риски
  • 3 года срок действия с надзорным аудитом каждый год

Кому подойдёт

Финтех, банки и страхование

Банки, платёжные сервисы, страховые, МФО, процессинг, финтех-стартапы

Финансовые показатели на экране

Университеты и образование

Вузы, научные центры, исследовательские лаборатории, EdTech-платформы

Студенты в университетском кампусе

Промышленность и энергетика

Машиностроение, ГМК, нефтегаз, энергетика, АСУ ТП и OT-инфраструктура

Промышленное производство

Телеком и дата-центры

Операторы связи, дата-центры, биллинговые системы, облачные и хостинг-провайдеры

Серверные стойки в дата-центре
Онлайн-курс

Хотите разобраться в ISO 27001 самостоятельно? — видеокурс Easy Standart

Полное внедрение СМИБ по ISO/IEC 27001:2022 — от основ стандарта до сертификации. Собран на реальных проектах нашей консалтинговой компании. Учитесь в своём темпе, доступ навсегда.

  • 28 видеоуроков в 7 блоках
  • 12+ часов разбора стандарта
  • 93 меры Annex A с разбором
  • 28 образцов документов в Word
  • Конспекты и инфографика к урокам
  • Тесты и 7 практических заданий
  • Сертификат о прохождении в PDF
  • Доступ навсегда, без подписок
Тариф «Базовый» было 149 000 ₸ −33% 99 000 
≈ $210 доступ навсегда,
без подписок и дедлайнов

Какой ваш случай?

Четыре частые ситуации, когда бизнесу нужен ISO 27001. Подбираем план работ под вашу задачу.

Заказчик

Заказчик требует гарантию по вашим данным?

Крупный клиент или партнёр не отдаёт проект и не подписывает договор, пока вы не подтвердите защиту информации сертификатом ISO 27001. Сделка стоит, пока документа нет.

Что мы можем предложить
  1. 1Выстраиваем СМИБ и готовим к сертификации под требования стандарта — документы делаем за вас
  2. 2Сертификат с IAF-аккредитацией, если партнёр проверяет подлинность в реестре — признание в 97 странах
  3. 3Предварительное письмо о статусе — показываете заказчику до выдачи самого сертификата
Это мой случай
Тендер

IT-тендер с ISO 27001 в требованиях?

goszakup.gov.kz, samruk.kz и корпоративные ТЗ в IT всё чаще включают ISO/IEC 27001 в квалификацию. Без сертификата — отсев. Дедлайн жёсткий, повторных шансов не будет.

Что мы можем предложить
  1. 1Есть опция ускоренного получения сертификата под дедлайн тендера
  2. 2Сертификат проверяется в реестре органа и в IAF CertSearch — заказчик не усомнится в подлинности
  3. 3Сертификат по версии 2013 недействителен с октября 2025 — переведём вас на актуальную редакцию 2022
Это мой случай
Данные

Работаете с персональными данными?

Закон РК о персональных данных требует защищать данные клиентов: локализация в РК, уведомление об инцидентах, контроль доступа. ISO 27001 и 27701 показывают, что меры выстроены.

Что мы можем предложить
  1. 1ISO 27001 + ISO 27701 (расширение по персональным данным) — каркас, чтобы показать должную осмотрительность
  2. 2Помогаем выстроить процессы: журналирование, реагирование на инциденты, контроль доступа
  3. 3Сертификат добровольный, но снимает вопросы заказчиков и регулятора к защите данных
Это мой случай
Экспорт

Экспорт или заказчик из ЕС и США?

Иностранный клиент или инвестор проводит due diligence и требует международно-признанный сертификат по информационной безопасности. Ведём проект на русском и английском.

Что мы можем предложить
  1. 1Сертификат с IAF-аккредитацией — признание в 97 странах через IAF MLA, проверка в реестре
  2. 2Документацию и аудит ведём на русском и английском — мост между командой в СНГ и заказчиком на Западе
  3. 3Помогаем нашим клиентам в получении SOC 2
Это мой случай

Сертификат ISO/IEC 27001, который признают в тендерах и за рубежом

Когда нужно международное признание — помогаем получить сертификат через органы с IAF-аккредитацией. Они внесены в реестр IAF MLA, который объединяет ЕС, США, ОАЭ, Китай, ЕАЭС — статус проверяется онлайн за 2 минуты.

International Accreditation Forum International Accreditation Service Italian Accreditation Body Egyptian Accreditation Council United Accreditation Foundation ANSI National Accreditation Board Czech Accreditation Institute Slovak National Accreditation Service

Стран признают сертификат через IAF MLA

97

Количество органов партнёров по сертификации

15

Срок действия сертификата

3 года

Сроки сертификации ISO 27001: от заявки до сертификата за 6 шагов

  1. 1

    Заявка и КП за 24 часа

    Звоним, выясняем потребность, фиксируем дедлайн и считаем точную цену

  2. 2

    NDA, договор и старт

    Подписываем NDA до старта и договор, назначаем эксперта по вашему проекту

    50 или 25% при старте
  3. 3

    Разработка СМИБ

    Политика ИБ, оценка рисков и меры Приложения A под ваши процессы

  4. 4

    Обучение и внутренний аудит

    Готовим 2 внутренних аудиторов СМИБ и устраняем несоответствия до органа

  1. 5

    Сертификационный аудит

    Аудитор органа: Этап 1 (документы) + Этап 2 (процессы)

  2. 6

    Выдача сертификата

    Сертификат у вас, апостиль и перевод на английский оформлены

    50 или 25% при выдаче
  1. 1

    Заявка и КП за 24 часа

    Звонок-знакомство 15 минут. Фиксируем задачу, дедлайн, сферу. Высылаем КП с вилкой цены и сроком

  2. 2

    NDA, договор и старт

    Подписываем NDA до старта и договор с фиксированной стоимостью. Назначаем эксперта-куратора и согласуем дорожную карту с контрольными датами

    50 или 25% при старте
  3. 3

    Разработка СМИБ

    Готовим пакет документов: политика ИБ, оценка и обработка рисков, заявление о применимости (SoA) и меры Приложения A. Подстраиваем под ваши процессы — не пишем шаблонные

  4. 4

    Обучение и внутренний аудит

    Обучаем двух ваших внутренних аудиторов СМИБ — они будут поддерживать систему после выдачи. Проводим предварительную проверку и закрываем несоответствия до прихода аудитора органа

  5. 5

    Сертификационный аудит

    Аудитор органа проверяет в 2 этапа: Stage 1 — документация дистанционно, Stage 2 — процессы на площадке или через Zoom. Сопровождаем на обоих этапах

  6. 6

    Выдача сертификата

    Получаете сертификат на русском и английском. Апостиль и перевод на язык страны назначения — оформлены. Можно сразу подавать на тендер или показывать партнёру

    50 или 25% при выдаче

Прикиньте примерный бюджет

Ответьте на 5 вопросов — увидите примерную стоимость консалтинга и сертификации в долларах и тенге. Это ориентир: итоговая сумма зависит от вашей организации. Точную цену назовём после короткого звонка.

1 / 6

Размер компании

Какова штатная численность ваших работников?

Страна

В какой стране зарегистрирован ваш бизнес?

Влияет на признание сертификата и на стоимость.

Рынок сбыта

Где планируете реализовывать продукцию или услуги?

Рынок, на котором работаете с клиентами.

Сертификаты ISO

Какие сертификаты ISO у вас уже есть?

Можно выбрать несколько. Если сертификатов пока нет — отметьте «Ничего нет».

Отрасль

Какая у вас сфера деятельности?

Не влияет на стоимость — помогает подобрать менеджера с отраслевым опытом.

Контакты

Куда отправить расчёт?

Менеджер пришлёт стоимость, срок и раскладку по этапам.

Почему сертификацию ISO 27001 заказывают у нас

Подбираем под задачу

IAF-аккредитованный сертификат — для экспорта и тендеров за рубежом, признание в 97 странах. Без IAF — для других задач, быстрее и дешевле.

Фиксированная цена

Стоимость и сроки прописаны в договоре. Расчёт в KZT, USD или EUR — на выбор клиента.

Оплата частями

Старт — с частичной предоплаты, финальная оплата — после получения сертификата. Не предоплата целиком и не годовая подписка.

Делаем за вас

Выстраиваем СМИБ, документацию и риски, готовим к аудиту. Подписываем NDA до старта. Ведём проект напрямую с органом — он выдаёт сертификат.

Ведём на русском и английском

Документацию и аудит (Stage 1 и Stage 2) ведём дистанционно на двух языках — мост между командой в СНГ и заказчиком из ЕС или США.

Частые вопросы о сертификации ISO 27001

Сколько времени реально займёт сертификация ISO 27001?

В среднем стандартный проект длится 50–75 рабочих дней и включает: разработку пакета документов СМИБ (политика ИБ, оценка рисков, заявление о применимости и меры Приложения A), внедрение, подачу в орган, сертификационный аудит в два этапа и получение сертификата. Для крупных компаний (штат свыше 1000, несколько площадок) сроки считаются индивидуально. Под горящий дедлайн есть опции ускорения проекта.

Признают ли сертификат ISO 27001 за рубежом?

С IAF-аккредитацией — да, во всех странах IAF MLA: ЕС, США, ОАЭ, Китай, ЕАЭС — это 97 стран. Статус аккредитации органа проверяется онлайн за 2 минуты.

Без IAF — для других задач и внутрикорпоративных требований. Международного признания у такого сертификата нет, зато он дешевле и быстрее. Подбираем орган под вашу цель.

Для иностранного заказчика ведём документацию и аудит на русском и английском.

Чем ISO/IEC 27001 отличается от СТ РК и ГОСТ Р ИСО/МЭК 27001?

Это три разных стандарта. ISO/IEC 27001 создан международной организацией ISO и техническим комитетом IEC — на сегодня это основной стандарт управления информационной безопасностью в организациях. Государственные органы берут международный стандарт за основу и выпускают национальные версии: СТ РК — казахстанская, ГОСТ Р ИСО/МЭК — российская. На 95% это аналогичные стандарты, отличия лишь в отдельных терминах.

Поэтому если вы работаете больше чем в одной стране, выгоднее получать сертификат международного образца с аккредитацией IAF — в большинстве случаев он закрывает ваши потребности на доступных рынках. Исключения — проекты национальной безопасности или работа с критически важными для государства объектами информации.

Обязателен ли ISO 27001 по закону РК о персональных данных?

Сам сертификат — добровольный, закон его не предписывает. Закон РК о персональных данных обязывает оператора обеспечивать безопасность данных: локализация в РК, уведомление об инцидентах, контроль доступа, шифрование.

ISO 27001 и расширение ISO 27701 — признанный способ показать заказчикам и регулятору, что меры выстроены и вы проявляете должную осмотрительность.

Чем ISO 27001 отличается от ISO 27701? А нам нужен SOC 2?

ISO 27001 — система менеджмента информационной безопасности (СМИБ) в целом. ISO 27701 — расширение поверх 27001 специально под защиту персональных данных (privacy). Часто внедряют вместе.

SOC 2 — отдельный отчёт, который чаще спрашивают заказчики из США. Это другая рамка: ISO 27001 — международно-признанный сертификат. Подскажем, что именно требует ваш заказчик, и не будем подменять одно другим.

У нас сертификат по версии 2013 — он ещё действует?

Нет. Переходный период с ISO/IEC 27001:2013 на редакцию 2022 завершился 31 октября 2025 — сертификаты по версии 2013 после этой даты недействительны.

Если у вас остался такой сертификат — переведём вас на актуальную редакцию 2022: обновим документацию по новому Приложению A (93 меры) и пройдём аудит перехода.

Сколько стоит сертификация ISO 27001?

Сертификат выдаётся на 3 года и включает 3 аудита: первичный сертификационный (после него вы получаете сертификат), первый инспекционный (9–12-й месяц) и второй инспекционный (21–24-й месяц). Расходы делятся на две части: получение сертификата и поддержание действия в течение трёх лет.

1. Получение сертификата (если СМИБ ещё нет):

Разработка документации. Два пути.

Своими силами: наём специалиста (≈200 €), рабочее место (≈500 €), зарплата (500–1 000 €/мес), закупка стандартов и ТНПА (до 200 €), обучение (≈500 €). Срок ≥ 6 месяцев. Итого 4 400–7 000 € за полгода без учёта налогов.

Привлечь экспертизу: цена зависит от области сертификации, размера компании и опыта консультанта. От 500 € (обычно шаблоны) до 7 000 € (полный проект). Срок 3–4 месяца.

Сертификационный аудит. Стоимость зависит от размера организации, географии, области сертификации и пошлины органа, расходов на аудитора (дни на аудите, транспорт, командировочные). От 2 000 до 12 000 € для международного аккредитованного органа.

При желании можно провести предварительный аудит документации или пробный аудит на площадке, чтобы минимизировать риски и проверить готовность без последствий.

Если на аудите выявлены несоответствия — доп. расходы зависят от степени: ≈200 € за мелкое, до 2 000 € за серьёзное + возможный повторный аудит.

2. Поддержание сертификата (за год):

Инспекционный контроль: ≈70% от стоимости первичного аудита (1 400–8 400 €) + расходы аудитора.

Поддержание СМИБ: зарплата ответственного специалиста — 6 000–12 000 € за 12 месяцев без учёта налогов.

Обучение персонала: около 500 € на сотрудника в год.

Переоценка рисков и тесты ИБ: сильно варьируется по инфраструктуре.

Из практики: если в течение года документы не ведутся, на инспекционном контроле копится множество несоответствий — при их неустранении действие сертификата приостанавливается. Также стоит реализовывать зоны развития, которые обозначает аудитор — это значительно улучшает мнение аудитора об организации.

Самостоятельный расчёт под вашу компанию — в калькуляторе на странице за 45 секунд. Точную смету высылаем за 24 часа после короткого звонка — цена фиксируется в тенге в договоре, часть при старте, остаток — после получения сертификата.

Как партнёр или заказчик проверит подлинность?

Каждый сертификат имеет уникальный номер и проверяется в реестре органа по сертификации — чаще всего это публичная база, которая доступна без регистрации.

Для IAF-аккредитованных дополнительно — проверка в международной базе IAF CertSearch и подтверждение статуса самого органа на iaf.nu. Этого хватает для иностранных партнёров и квалификации тендеров за рубежом.

Некоторые органы выпускают сертификаты на уникальных номерных бланках, что также способствует укреплению доверия к достоверности сертификата

Хватит ли только ISO 27001 для тендера?

Зависит от ТЗ тендера. На goszakup.gov.kz и samruk.kz в IT-закупках часто требуют именно ISO/IEC 27001, иногда дополнительно — ISO 27701 (персональные данные) или ISO 22301 (непрерывность бизнеса).

Все они интегрируются с 27001 через Annex SL — один аудит на несколько стандартов, общий пакет документации. Пришлите ТЗ — за час скажем, какой набор закроет требования.

До тендера 1–2 недели — успеем?

Под горящий дедлайн выдаём предварительное письмо о статусе сертификации — его прикрепляют к заявке на тендер для прохождения квалификации.

Полноценный сертификат выдаётся параллельно, обычно к моменту подписания контракта. Этот гибрид-сценарий — типовой для тендеров с горящим дедлайном, мы делали его много раз.

Что если у нас нет специалиста по информационной безопасности?

Большинство клиентов не держат в штате отдельного специалиста по ИБ, а распределяют ответственность за СМИБ между несколькими сотрудниками. Мы готовим всю документацию СМИБ (политика ИБ, оценка рисков, заявление о применимости, процедуры) и обучаем двух ваших внутренних аудиторов. Нанимать отдельного сотрудника не нужно — это экономит расходы на ФОТ.

Сертификат действует 3 года — что в этот период?

В течение трёх лет орган по сертификации проводит 2 инспекционных (надзорных) аудита — на 9–12-й и 21–24-й месяц с даты выдачи.

Между аудитами компания самостоятельно поддерживает СМИБ: актуализирует документы, переоценивает риски, устраняет несоответствия, обучает персонал. Если документы не ведутся, на инспекционном контроле выявляются нарушения — при их неустранении действие сертификата приостанавливается.

На 3-й год — ресертификация по полной программе. Можно сменить орган сертификации без потери стажа — это нормальная практика.

Свяжитесь с нами

Мы готовы подробнее рассказать об ISO 27001

Расчёт за 24 часа после короткого звонка — бесплатно и без обязательств. Подбираем сертификацию по информационной безопасности под задачу: требования заказчиков, IT-тендеры РК и СНГ, экспорт и due diligence. Ведём документацию на русском и английском, подписываем NDA.

Номер компании

+7 (717) 297-22-39

Электронная почта

info@iso-cert.kz

Мы в мессенджерах

Запросите КП за 24 часа

Менеджер свяжется в течение рабочего дня и уточнит scope.