IT, SaaS және БҚ әзірлеу
БҚ әзірлеу, SaaS-өнімдер, аутсорс және BPO, дата-аналитика, ЖИ-сервистер
Сертификат деректердің қорғалғанын, ал тәуекелдердің бақылауда екенін растайды. Мұны тендерлерде, қызмет экспортында және шетелдік әріптестердің тексерістерінде күтеді. Annex SL — ISO стандарттарының бірыңғай құрылымы негізінде жасалған, сондықтан ISO 27701 (дербес деректер), ISO 22301 (бизнестің үздіксіздігі) және ISO 9001 стандарттарымен үйлеседі.
Кімге қолайлы
БҚ әзірлеу, SaaS-өнімдер, аутсорс және BPO, дата-аналитика, ЖИ-сервистер
Банктер, төлем сервистері, сақтандыру, МҚҰ, процессинг, финтех-стартаптар
ЖОО, ғылыми орталықтар, зерттеу зертханалары, EdTech-платформалар
Машина жасау, ТМК, мұнай-газ, энергетика, АБЖ ТП және OT-инфрақұрылым
Байланыс операторлары, дата-орталықтар, биллинг жүйелері, бұлтты және хостинг-провайдерлер
Бизнеске ISO 27001 қажет болатын төрт жиі жағдай. Жұмыс жоспарын сіздің міндетіңізге қарай таңдаймыз.
Халықаралық мойындау қажет болғанда — IAF-аккредитациясы бар органдар арқылы сертификат алуға көмектесеміз. Олар ЕО, АҚШ, БАӘ, Қытай, ЕАЭО елдерін біріктіретін IAF MLA тізіліміне енгізілген — мәртебесін онлайн 2 минутта тексеруге болады.
IAF MLA арқылы сертификатты мойындайтын елдер
97
Серіктес сертификаттау органдарының саны
15
Сертификаттың жарамдылық мерзімі
3 жыл
Қоңырау шаламыз, қажеттілікті анықтаймыз, дедлайнды белгілеп, нақты бағаны есептейміз
Старт алдында NDA-ға және шартқа қол қоямыз, жобаңызға сарапшы тағайындаймыз
Старт кезінде 50 немесе 25%Ақпараттық қауіпсіздік саясаты, тәуекелдерді бағалау және А қосымшасының шаралары — сіздің процестеріңізге сай
2 ішкі АҚБЖ аудиторын дайындаймыз және органға дейін сәйкессіздіктерді жоямыз
Орган аудиторы: 1-кезең (құжаттар) + 2-кезең (процестер)
Сертификат сізде, апостиль және ағылшын тіліне аудармасы рәсімделген
Беру кезінде 50 немесе 25%15 минуттық таныстыру қоңырауы. Тапсырманы, дедлайнды, саланы белгілейміз. Баға аралығы мен мерзімі көрсетілген КҰ жібереміз
Старт алдында NDA-ға және тіркелген құны бар шартқа қол қоямыз. Сарапшы-кураторды тағайындап, бақылау күндері бар жол картасын келісеміз
Старт кезінде 50 немесе 25%Құжаттар топтамасын дайындаймыз: ақпараттық қауіпсіздік саясаты, тәуекелдерді бағалау және өңдеу, қолданылу туралы мәлімдеме (SoA) және А қосымшасының шаралары. Сіздің процестеріңізге бейімдейміз — шаблон бойынша жазбаймыз
Сіздің екі ішкі АҚБЖ аудиторыңызды оқытамыз — олар беру аяқталғаннан кейін жүйені қолдап отырады. Алдын ала тексеру жүргізіп, орган аудиторы келгенге дейін сәйкессіздіктерді жоямыз
Орган аудиторы 2 кезеңде тексереді: Stage 1 — құжаттама қашықтан, Stage 2 — процестер алаңда немесе Zoom арқылы. Екі кезеңде де қолдау көрсетеміз
Сертификатты орыс және ағылшын тілдерінде аласыз. Апостиль және баратын ел тіліне аудармасы — рәсімделген. Бірден тендерге қатысуға немесе серіктеске көрсетуге болады
Беру кезінде 50 немесе 25%5 сұраққа жауап беріңіз — консалтинг пен сертификаттаудың шамамен құнын доллармен және теңгемен көресіз. Бұл — бағдар: түпкі сома сіздің ұйымыңызға байланысты. Нақты бағаны қысқа қоңыраудан кейін айтамыз.
1 / 6
Есеп дайын. Менеджер хабарласып, кезеңдер бойынша жіктемені жібереді.
Консалтинг — сертификаттауға дайындық
≈ $1 600
~890 000 ₸
Сертификаттау — аудит және беру
≈ $3 000
~1 670 000 ₸
Сертификат беру мерзімі
45–60 күн
Бұл — ағымдағы EUR бағамы бойынша шамамен құн. Түпкі сома сіздің ұйымыңызға қарай өзгеруі мүмкін — қызметкер санына, салаға, алаңдар санына және басқа факторларға байланысты. Нақты баға мен мерзімді қысқа қоңыраудан кейін айтамыз.
IAF-аккредиттелген сертификат — шетелдегі экспорт пен тендерлерге арналған, 97 елде танылады. IAF-сыз — жергілікті міндеттерге, жылдамырақ әрі арзанырақ.
Құны мен мерзімі шартта жазылған. Есеп — клиенттің таңдауымен KZT, USD немесе EUR-мен.
Старт — ішінара алдын ала төлеммен, соңғы төлем — сертификат алынғаннан кейін. Толық алдын ала төлем де, жылдық жазылым да емес.
АҚБЖ құжаттамасын, тәуекелдерді және аудитке дайындықты өзімізге аламыз — бұл ауыртпалықты сізден аламыз. Әрі командаңызды екі ішкі аудитормен оқытамыз: жобадан кейін ол жүйені өзі қолдайды. Старт алдында NDA.
Stage 1 және Stage 2 қашықтан орыс және ағылшын тілдерінде жүргіземіз. Аудитордың келуінсіз және логистикалық кідірістерсіз — ТМД-дағы команда мен ЕО не АҚШ-тағы тапсырыс беруші арасындағы көпір.
Орташа алғанда стандартты жоба 50–75 жұмыс күніне созылады және мыналарды қамтиды: АҚБЖ құжаттар топтамасын әзірлеу (ақпараттық қауіпсіздік саясаты, тәуекелдерді бағалау, қолданылу туралы мәлімдеме және А қосымшасының шаралары), енгізу, органға өтінім беру, екі кезеңдік сертификаттау аудиті және сертификат алу. Ірі компаниялар үшін (штат 1000-нан асса, бірнеше алаң) мерзім жеке есептеледі. Жанып тұрған дедлайн үшін жобаны жеделдету опциялары бар.
IAF-аккредитациясымен — иә, IAF MLA барлық елдерінде: ЕО, АҚШ, БАӘ, Қытай, ЕАЭО — бұл 97 ел. Органның аккредитация мәртебесі онлайн 2 минутта тексеріледі.
IAF-сыз — басқа міндеттер мен корпоративішілік талаптарға. Мұндай сертификаттың халықаралық танылуы жоқ, бірақ ол арзанырақ әрі жылдамырақ. Органды мақсатыңызға қарай таңдаймыз.
Шетелдік тапсырыс беруші үшін құжаттама мен аудитті орыс және ағылшын тілдерінде жүргіземіз.
Бұл — үш түрлі стандарт. ISO/IEC 27001 халықаралық ISO ұйымы мен IEC техникалық комитеті жасаған — бүгінде бұл ұйымдардағы ақпараттық қауіпсіздікті басқарудың негізгі стандарты. Мемлекеттік органдар халықаралық стандартты негізге алып, ұлттық нұсқаларын шығарады: СТ РК — қазақстандық, ГОСТ Р ИСО/МЭК — ресейлік. 95%-ы ұқсас стандарттар, айырмашылық тек жекелеген терминдерде.
Сондықтан бірнеше елде жұмыс істесеңіз, IAF аккредитациясы бар халықаралық үлгідегі сертификат алған тиімдірек — көп жағдайда ол қолжетімді нарықтардағы қажеттіліктеріңізді жабады. Ерекшеліктер — ұлттық қауіпсіздік жобалары немесе мемлекет үшін аса маңызды ақпарат объектілерімен жұмыс.
Сертификаттың өзі — ерікті, заң оны міндеттемейді. ҚР дербес деректер туралы заңы операторды деректер қауіпсіздігін қамтамасыз етуге міндеттейді: ҚР-да локализациялау, инциденттер туралы хабарлау, қолжетімділікті бақылау, шифрлау.
ISO 27001 және оның кеңейтімі ISO 27701 — шаралардың құрылғанын және тиісті ұқыптылық танытқаныңызды тапсырыс берушілер мен реттеушіге көрсетудің танылған тәсілі.
ISO 27001 — тұтастай ақпараттық қауіпсіздікті басқару жүйесі (АҚБЖ). ISO 27701 — 27001 үстіне дербес деректерді қорғауға (privacy) арналған кеңейтім. Жиі бірге енгізіледі.
SOC 2 — жеке есеп, оны көбіне АҚШ-тан келетін тапсырыс берушілер сұрайды. Бұл басқа шеңбер: ISO 27001 — халықаралық деңгейде танылған сертификат. Тапсырыс берушіңіз дәл нені талап ететінін айтып береміз және бірін екіншісімен алмастырмаймыз.
Жоқ. ISO/IEC 27001:2013-тен 2022 редакциясына көшу кезеңі 2025 жылдың 31 қазанында аяқталды — 2013 нұсқасы бойынша сертификаттар осы күннен кейін жарамсыз.
Егер сізде осындай сертификат қалса — сізді өзекті 2022 редакциясына көшіреміз: құжаттаманы жаңа А қосымшасы (93 шара) бойынша жаңартып, көшу аудитінен өтеміз.
Сертификат 3 жылға беріледі және 3 аудитті қамтиды: бастапқы сертификаттау (одан кейін сертификат аласыз), бірінші инспекциялық (9–12-ай) және екінші инспекциялық (21–24-ай). Шығындар екі бөлікке бөлінеді: сертификатты алу және үш жыл бойы қолданысын сақтау.
1. Сертификат алу (АҚБЖ әлі жоқ болса):
Құжаттаманы әзірлеу. Екі жол.
— Өз күшіңізбен: маман жалдау (≈200 €), жұмыс орны (≈500 €), жалақы (айына 500–1 000 €), стандарттар мен ТНҚА сатып алу (200 €-ға дейін), оқыту (≈500 €). Мерзімі ≥ 6 ай. Барлығы 6 айға 4 400–7 000 €, салықсыз.
— Сараптаманы тарту: баға сертификаттау саласына, компания мөлшеріне және консультант тәжірибесіне байланысты. 500 €-дан (әдетте шаблондар) 7 000 €-ға дейін (толық жоба). Мерзімі 3–4 ай.
Сертификаттау аудиті. Құны ұйым мөлшеріне, географияға, сертификаттау саласына, органның баж салығына және аудиторға кететін шығындарға (аудит күндері, көлік, іссапар) байланысты. Халықаралық аккредиттелген орган үшін 2 000-нан 12 000 €-ға дейін.
Қаласаңыз, тәуекелдерді азайту және дайындықты салдарсыз тексеру үшін құжаттаманың алдын ала аудитін немесе сынақ аудитін алаңда өткізуге болады.
Аудитте сәйкессіздіктер табылса — қосымша шығындар дәрежесіне байланысты: ұсағы үшін ≈200 €, елеулісі үшін 2 000 €-ға дейін + мүмкін қайталама аудит.
2. Сертификатты сақтау (жылына):
— Инспекциялық бақылау: бастапқы аудит құнының ≈70%-ы (1 400–8 400 €) + аудитор шығындары.
— АҚБЖ-ні сақтау: жауапты маманның жалақысы — 12 айға 6 000–12 000 €, салықсыз.
— Қызметкерлерді оқыту: жылына бір қызметкерге шамамен 500 €.
— Тәуекелдерді қайта бағалау және АҚ тесттері: инфрақұрылымға қарай қатты өзгереді.
Тәжірибеден: жыл бойы құжаттар жүргізілмесе, инспекциялық бақылауда көптеген сәйкессіздіктер жиналады — олар жойылмаса, сертификаттың қолданысы тоқтатылады. Сондай-ақ аудитор көрсететін даму аймақтарын жүзеге асырған жөн — бұл аудитордың ұйым туралы пікірін айтарлықтай жақсартады.
Компанияңызға арналған өзіндік есепті — беттегі калькулятордан 45 секундта. Нақты сметаны қысқа қоңыраудан кейін 24 сағатта жібереміз — баға шартта теңгемен бекітіледі, бір бөлігі стартта, қалғаны — сертификат алынғаннан кейін.
Әрбір сертификаттың бірегей нөмірі бар және ол сертификаттау органының тізілімінде тексеріледі — көбіне бұл тіркеусіз қолжетімді ашық дерекқор.
IAF-аккредиттелгендер үшін қосымша — халықаралық IAF CertSearch дерекқорында тексеру және органның мәртебесін iaf.nu-да растау. Бұл шетелдік серіктестер мен шетелдегі тендерлердің біліктілігі үшін жеткілікті.
Кейбір органдар сертификаттарды бірегей нөмірлі бланкілерде шығарады, бұл да сертификаттың дұрыстығына сенімді нығайтуға септігін тигізеді
Тендердің ТТ-сына байланысты. goszakup.gov.kz пен samruk.kz-те IT-сатып алуларда көбіне дәл ISO/IEC 27001 талап етіледі, кейде қосымша — ISO 27701 (дербес деректер) немесе ISO 22301 (бизнестің үздіксіздігі).
Олардың барлығы 27001-мен Annex SL арқылы біріктіріледі — бірнеше стандартқа бір аудит, ортақ құжаттама топтамасы. ТТ-ны жіберіңіз — бір сағатта қандай жиынтық талаптарды жабатынын айтамыз.
Жанып тұрған дедлайн үшін сертификаттау мәртебесі туралы алдын ала хат береміз — оны біліктіліктен өту үшін тендер өтініміне тіркейді.
Толыққанды сертификат қатар беріледі, әдетте келісімшартқа қол қою сәтіне қарай. Бұл гибрид-сценарий — жанып тұрған дедлайны бар тендерлер үшін әдеттегі жағдай, біз оны көп рет жасадық.
Көптеген клиенттер штатта жеке АҚ маманын ұстамайды, АҚБЖ жауапкершілігін бірнеше қызметкер арасында бөледі. Біз барлық АҚБЖ құжаттамасын дайындаймыз (ақпараттық қауіпсіздік саясаты, тәуекелдерді бағалау, қолданылу туралы мәлімдеме, рәсімдер) және сіздің екі ішкі аудиторыңызды оқытамыз. Жеке қызметкер жалдаудың қажеті жоқ — бұл еңбекақы қорын үнемдейді.
Үш жыл ішінде сертификаттау органы 2 инспекциялық (қадағалау) аудит өткізеді — беру күнінен бастап 9–12-ай мен 21–24-айда.
Аудиттер арасында компания АҚБЖ-ні өзі сақтайды: құжаттарды жаңартады, тәуекелдерді қайта бағалайды, сәйкессіздіктерді жояды, қызметкерлерді оқытады. Құжаттар жүргізілмесе, инспекциялық бақылауда бұзушылықтар анықталады — олар жойылмаса, сертификаттың қолданысы тоқтатылады.
3-ші жылы — толық бағдарлама бойынша қайта сертификаттау. Сертификаттау органын өтілді жоғалтпай ауыстыруға болады — бұл қалыпты тәжірибе.
Қысқа қоңыраудан кейін 24 сағат ішінде есеп — тегін және еш міндеттемесіз. Ақпараттық қауіпсіздік бойынша сертификаттауды міндетке қарай таңдаймыз: тапсырыс берушілердің талаптары, ҚР мен ТМД-дағы IT-тендерлер, экспорт және due diligence. Орыс және ағылшын тілдерінде жүргіземіз, NDA-ға қол қоямыз.
Менеджер жұмыс күні ішінде байланысып, scope-ты нақтылайды.
Менеджер жұмыс күні ішінде сізбен байланысады, тапсырманы нақтылап, 24 сағат ішінде КП жібереді.