Ұйымыңызға ISO/IEC 27001 сертификатын алыңыз

келісімшарттар жасасу үшін
дербес деректерді қорғау
тендерлер мен мемлекеттік сатып алу үшін
тапсырыс беруші талабы бойынша
IAF MLA – 97 ЕЛ
ИКЕМДІ БАҒА
ҚҰЖАТТАР ОРЫС ЖӘНЕ АҒЫЛШЫН ТІЛДЕРІНДЕ
ХАЛЫҚАРАЛЫҚ ISO/IEC 27001:2022 СЕРТИФИКАТТАУ · АҚПАРАТТЫҚ ҚАУІПСІЗДІК
Ұйымыңызды стандарт талаптарына дайындап, құжаттардың толық топтамасын әзірлейміз. Сертификат IAF MLA арқылы 97 елде танылады. Қазақстан, Өзбекстан, Армения, Әзірбайжан және басқа елдердің клиенттерімен жұмыс істейміз.
NDA-ға қол қоямыз
Жүйелеріңіз бен деректеріңізге қол жеткізгенге дейін қол қоямыз.
Есеп KZT, USD, EUR-да
Соңғы төлем сертификатты алғаннан кейін.
Апостильді сертификат
АҚБЖ құжаттарын, тәуекелдерді бағалауды және аудитке дайындықты өзімізге аламыз.
50/50 төлем
25/50/25 төлем
Соңғы төлем сертификатты алғаннан кейін
Сертификаттар мен аудиттер
Жүктелуде…
Автоматты түрде жаңарады
Клиенттер мен серіктестер

Бізге сенеді

Стандарт

ISO/IEC 27001 — онсыз тапсырыс беруші өз деректерін сеніп тапсырмайтын сертификат

Сертификат деректердің қорғалғанын, ал тәуекелдердің бақылауда екенін растайды. Мұны тендерлерде, қызмет экспортында және шетелдік әріптестердің тексерістерінде күтеді. Annex SL — ISO стандарттарының бірыңғай құрылымы негізінде жасалған, сондықтан ISO 27701 (дербес деректер), ISO 22301 (бизнестің үздіксіздігі) және ISO 9001 стандарттарымен үйлеседі.

  • 2022 стандарттың қолданыстағы редакциясы
  • 93 Annex A қорғау шаралары — тәуекелдеріңізге қарай енгіземіз
  • 3 жыл жыл сайынғы қадағалау аудитімен қолданылу мерзімі

Кімге қолайлы

Финтех, банктер және сақтандыру

Банктер, төлем сервистері, сақтандыру, МҚҰ, процессинг, финтех-стартаптар

Экрандағы қаржы көрсеткіштері

Университеттер және білім беру

ЖОО, ғылыми орталықтар, зерттеу зертханалары, EdTech-платформалар

Университет кампусындағы студенттер

Өнеркәсіп және энергетика

Машина жасау, ТМК, мұнай-газ, энергетика, АБЖ ТП және OT-инфрақұрылым

Өнеркәсіптік өндіріс

Телеком және дата-орталықтар

Байланыс операторлары, дата-орталықтар, биллинг жүйелері, бұлтты және хостинг-провайдерлер

Дата-орталықтағы сервер сөрелері

Сіздің жағдайыңыз қандай?

Бизнеске ISO 27001 қажет болатын төрт жиі жағдай. Жұмыс жоспарын сіздің міндетіңізге қарай таңдаймыз.

Тапсырыс беруші

Тапсырыс беруші деректеріңіз бойынша кепілдік талап ете ме?

Ірі клиент немесе серіктес ISO 27001 сертификатымен ақпарат қорғалуын растағаныңызға дейін жобаны бермейді және келісімшартқа қол қоймайды. Құжат болмайынша мәміле тұрып қалады.

Біз нені ұсына аламыз
  1. 1АҚБЖ құрып, стандарт талаптарына сай сертификаттауға дайындаймыз — құжаттарды сіздің орныңызға жасаймыз
  2. 2Серіктес тізілімде түпнұсқалығын тексеретін болса — IAF-аккредитациясы бар сертификат, 97 елде танылады
  3. 3Статус туралы алдын ала хат — сертификаттың өзі берілгенге дейін тапсырыс берушіге көрсетесіз
Бұл менің жағдайым
Тендер

Талаптарында ISO 27001 бар IT-тендер ме?

goszakup.gov.kz, samruk.kz және IT-дегі корпоративтік ТТ ISO/IEC 27001-ді біліктілікке жиі қосады. Сертификатсыз — шеттетіледі. Мерзім қатаң, қайталама мүмкіндік болмайды.

Біз нені ұсына аламыз
  1. 1Тендер мерзіміне сертификатты жедел алу мүмкіндігі бар
  2. 2Сертификат органның тізілімінде және IAF CertSearch-те тексеріледі — тапсырыс беруші түпнұсқалығына күмәнданбайды
  3. 32013 нұсқасы бойынша сертификат 2025 жылдың қазанынан жарамсыз — сізді өзекті 2022 редакциясына көшіреміз
Бұл менің жағдайым
Деректер

Дербес деректермен жұмыс істейсіз бе?

ҚР дербес деректер туралы заңы клиенттер деректерін қорғауды талап етеді: ҚР-да локализациялау, инциденттер туралы хабарлау, қолжетімділікті бақылау. ISO 27001 және 27701 шаралардың құрылғанын көрсетеді.

Біз нені ұсына аламыз
  1. 1ISO 27001 + ISO 27701 (дербес деректер бойынша кеңейтім) — тиісті ұқыптылықты көрсетуге арналған қаңқа
  2. 2Процестерді құруға көмектесеміз: журналдау, инциденттерге ден қою, қолжетімділікті бақылау
  3. 3Сертификат ерікті, бірақ деректерді қорғауға қатысты тапсырыс берушілер мен реттеушінің сұрақтарын жояды
Бұл менің жағдайым
Экспорт

Экспорт па немесе ЕО мен АҚШ-тан тапсырыс беруші ме?

Шетелдік клиент немесе инвестор due diligence жүргізеді және ақпараттық қауіпсіздік бойынша халықаралық танылған сертификат талап етеді. Жобаны орыс және ағылшын тілдерінде жүргіземіз.

Біз нені ұсына аламыз
  1. 1IAF-аккредитациясы бар сертификат — IAF MLA арқылы 97 елде танылады, тізілімде тексеру
  2. 2Құжаттама мен аудитті орыс және ағылшын тілдерінде жүргіземіз — ТМД-дағы команда мен Батыстағы тапсырыс беруші арасындағы көпір
  3. 3Клиенттерімізге SOC 2 алуға көмектесеміз
Бұл менің жағдайым

Тендерлерде және шетелде мойындалатын ISO/IEC 27001 сертификаты

Халықаралық мойындау қажет болғанда — IAF-аккредитациясы бар органдар арқылы сертификат алуға көмектесеміз. Олар ЕО, АҚШ, БАӘ, Қытай, ЕАЭО елдерін біріктіретін IAF MLA тізіліміне енгізілген — мәртебесін онлайн 2 минутта тексеруге болады.

International Accreditation Forum International Accreditation Service Italian Accreditation Body Egyptian Accreditation Council United Accreditation Foundation ANSI National Accreditation Board Czech Accreditation Institute Slovak National Accreditation Service

IAF MLA арқылы сертификатты мойындайтын елдер

97

Серіктес сертификаттау органдарының саны

15

Сертификаттың жарамдылық мерзімі

3 жыл

ISO 27001 сертификаттау мерзімдері: өтінімнен сертификатқа дейін 6 қадам

  1. 1

    Өтінім және КҰ 24 сағатта

    Қоңырау шаламыз, қажеттілікті анықтаймыз, дедлайнды белгілеп, нақты бағаны есептейміз

  2. 2

    NDA, шарт және старт

    Старт алдында NDA-ға және шартқа қол қоямыз, жобаңызға сарапшы тағайындаймыз

    Старт кезінде 50 немесе 25%
  3. 3

    АҚБЖ әзірлеу

    Ақпараттық қауіпсіздік саясаты, тәуекелдерді бағалау және А қосымшасының шаралары — сіздің процестеріңізге сай

  4. 4

    Оқыту және ішкі аудит

    2 ішкі АҚБЖ аудиторын дайындаймыз және органға дейін сәйкессіздіктерді жоямыз

  1. 5

    Сертификаттау аудиті

    Орган аудиторы: 1-кезең (құжаттар) + 2-кезең (процестер)

  2. 6

    Сертификатты беру

    Сертификат сізде, апостиль және ағылшын тіліне аудармасы рәсімделген

    Беру кезінде 50 немесе 25%
  1. 1

    Өтінім және КҰ 24 сағатта

    15 минуттық таныстыру қоңырауы. Тапсырманы, дедлайнды, саланы белгілейміз. Баға аралығы мен мерзімі көрсетілген КҰ жібереміз

  2. 2

    NDA, шарт және старт

    Старт алдында NDA-ға және тіркелген құны бар шартқа қол қоямыз. Сарапшы-кураторды тағайындап, бақылау күндері бар жол картасын келісеміз

    Старт кезінде 50 немесе 25%
  3. 3

    АҚБЖ әзірлеу

    Құжаттар топтамасын дайындаймыз: ақпараттық қауіпсіздік саясаты, тәуекелдерді бағалау және өңдеу, қолданылу туралы мәлімдеме (SoA) және А қосымшасының шаралары. Сіздің процестеріңізге бейімдейміз — шаблон бойынша жазбаймыз

  4. 4

    Оқыту және ішкі аудит

    Сіздің екі ішкі АҚБЖ аудиторыңызды оқытамыз — олар беру аяқталғаннан кейін жүйені қолдап отырады. Алдын ала тексеру жүргізіп, орган аудиторы келгенге дейін сәйкессіздіктерді жоямыз

  5. 5

    Сертификаттау аудиті

    Орган аудиторы 2 кезеңде тексереді: Stage 1 — құжаттама қашықтан, Stage 2 — процестер алаңда немесе Zoom арқылы. Екі кезеңде де қолдау көрсетеміз

  6. 6

    Сертификатты беру

    Сертификатты орыс және ағылшын тілдерінде аласыз. Апостиль және баратын ел тіліне аудармасы — рәсімделген. Бірден тендерге қатысуға немесе серіктеске көрсетуге болады

    Беру кезінде 50 немесе 25%

Шамамен бюджетті есептеңіз

5 сұраққа жауап беріңіз — консалтинг пен сертификаттаудың шамамен құнын доллармен және теңгемен көресіз. Бұл — бағдар: түпкі сома сіздің ұйымыңызға байланысты. Нақты бағаны қысқа қоңыраудан кейін айтамыз.

1 / 6

Компания мөлшері

Қызметкерлеріңіздің штаттық саны қанша?

Ел

Бизнесіңіз қай елде тіркелген?

Сертификаттың танылуына және құнына әсер етеді.

Өткізу нарығы

Өнім мен қызметті қайда өткізуді жоспарлайсыз?

Клиенттермен жұмыс істейтін нарық.

ISO сертификаттары

Сізде қандай ISO сертификаттары бар?

Бірнешеуін таңдауға болады. Әзірге сертификат жоқ болса — «Ешқандай жоқ» дегенді белгілеңіз.

Сала

Қызмет саласы қандай?

Құнға әсер етпейді — салалық тәжірибесі бар менеджерді таңдауға көмектеседі.

Байланыс

Есепті қайда жіберейік?

Менеджер құнын, мерзімін және кезеңдер бойынша жіктемесін жібереді.

ISO 27001 сертификаттауды неге бізден тапсырады

Міндетке сай таңдаймыз

IAF-аккредиттелген сертификат — шетелдегі экспорт пен тендерлерге арналған, 97 елде танылады. IAF-сыз — жергілікті міндеттерге, жылдамырақ әрі арзанырақ.

Тіркелген баға

Құны мен мерзімі шартта жазылған. Есеп — клиенттің таңдауымен KZT, USD немесе EUR-мен.

Бөліп төлеу

Старт — ішінара алдын ала төлеммен, соңғы төлем — сертификат алынғаннан кейін. Толық алдын ала төлем де, жылдық жазылым да емес.

Сіздің орныңызға істейміз — әрі командаңызбен

АҚБЖ құжаттамасын, тәуекелдерді және аудитке дайындықты өзімізге аламыз — бұл ауыртпалықты сізден аламыз. Әрі командаңызды екі ішкі аудитормен оқытамыз: жобадан кейін ол жүйені өзі қолдайды. Старт алдында NDA.

Қашықтан аудит

Stage 1 және Stage 2 қашықтан орыс және ағылшын тілдерінде жүргіземіз. Аудитордың келуінсіз және логистикалық кідірістерсіз — ТМД-дағы команда мен ЕО не АҚШ-тағы тапсырыс беруші арасындағы көпір.

ISO 27001 сертификаттау туралы жиі қойылатын сұрақтар

ISO 27001 сертификаттау шын мәнінде қанша уақыт алады?

Орташа алғанда стандартты жоба 50–75 жұмыс күніне созылады және мыналарды қамтиды: АҚБЖ құжаттар топтамасын әзірлеу (ақпараттық қауіпсіздік саясаты, тәуекелдерді бағалау, қолданылу туралы мәлімдеме және А қосымшасының шаралары), енгізу, органға өтінім беру, екі кезеңдік сертификаттау аудиті және сертификат алу. Ірі компаниялар үшін (штат 1000-нан асса, бірнеше алаң) мерзім жеке есептеледі. Жанып тұрған дедлайн үшін жобаны жеделдету опциялары бар.

ISO 27001 сертификаты шетелде танылады ма?

IAF-аккредитациясымен — иә, IAF MLA барлық елдерінде: ЕО, АҚШ, БАӘ, Қытай, ЕАЭО — бұл 97 ел. Органның аккредитация мәртебесі онлайн 2 минутта тексеріледі.

IAF-сыз — басқа міндеттер мен корпоративішілік талаптарға. Мұндай сертификаттың халықаралық танылуы жоқ, бірақ ол арзанырақ әрі жылдамырақ. Органды мақсатыңызға қарай таңдаймыз.

Шетелдік тапсырыс беруші үшін құжаттама мен аудитті орыс және ағылшын тілдерінде жүргіземіз.

ISO/IEC 27001 СТ РК мен ГОСТ Р ИСО/МЭК 27001-ден несімен ерекшеленеді?

Бұл — үш түрлі стандарт. ISO/IEC 27001 халықаралық ISO ұйымы мен IEC техникалық комитеті жасаған — бүгінде бұл ұйымдардағы ақпараттық қауіпсіздікті басқарудың негізгі стандарты. Мемлекеттік органдар халықаралық стандартты негізге алып, ұлттық нұсқаларын шығарады: СТ РК — қазақстандық, ГОСТ Р ИСО/МЭК — ресейлік. 95%-ы ұқсас стандарттар, айырмашылық тек жекелеген терминдерде.

Сондықтан бірнеше елде жұмыс істесеңіз, IAF аккредитациясы бар халықаралық үлгідегі сертификат алған тиімдірек — көп жағдайда ол қолжетімді нарықтардағы қажеттіліктеріңізді жабады. Ерекшеліктер — ұлттық қауіпсіздік жобалары немесе мемлекет үшін аса маңызды ақпарат объектілерімен жұмыс.

ҚР дербес деректер туралы заңы бойынша ISO 27001 міндетті ме?

Сертификаттың өзі — ерікті, заң оны міндеттемейді. ҚР дербес деректер туралы заңы операторды деректер қауіпсіздігін қамтамасыз етуге міндеттейді: ҚР-да локализациялау, инциденттер туралы хабарлау, қолжетімділікті бақылау, шифрлау.

ISO 27001 және оның кеңейтімі ISO 27701 — шаралардың құрылғанын және тиісті ұқыптылық танытқаныңызды тапсырыс берушілер мен реттеушіге көрсетудің танылған тәсілі.

ISO 27001 ISO 27701-ден несімен ерекшеленеді? Бізге SOC 2 керек пе?

ISO 27001 — тұтастай ақпараттық қауіпсіздікті басқару жүйесі (АҚБЖ). ISO 27701 — 27001 үстіне дербес деректерді қорғауға (privacy) арналған кеңейтім. Жиі бірге енгізіледі.

SOC 2 — жеке есеп, оны көбіне АҚШ-тан келетін тапсырыс берушілер сұрайды. Бұл басқа шеңбер: ISO 27001 — халықаралық деңгейде танылған сертификат. Тапсырыс берушіңіз дәл нені талап ететінін айтып береміз және бірін екіншісімен алмастырмаймыз.

Бізде 2013 нұсқасы бойынша сертификат бар — ол әлі жарамды ма?

Жоқ. ISO/IEC 27001:2013-тен 2022 редакциясына көшу кезеңі 2025 жылдың 31 қазанында аяқталды — 2013 нұсқасы бойынша сертификаттар осы күннен кейін жарамсыз.

Егер сізде осындай сертификат қалса — сізді өзекті 2022 редакциясына көшіреміз: құжаттаманы жаңа А қосымшасы (93 шара) бойынша жаңартып, көшу аудитінен өтеміз.

ISO 27001 сертификаттау қанша тұрады?

Сертификат 3 жылға беріледі және 3 аудитті қамтиды: бастапқы сертификаттау (одан кейін сертификат аласыз), бірінші инспекциялық (9–12-ай) және екінші инспекциялық (21–24-ай). Шығындар екі бөлікке бөлінеді: сертификатты алу және үш жыл бойы қолданысын сақтау.

1. Сертификат алу (АҚБЖ әлі жоқ болса):

Құжаттаманы әзірлеу. Екі жол.

Өз күшіңізбен: маман жалдау (≈200 €), жұмыс орны (≈500 €), жалақы (айына 500–1 000 €), стандарттар мен ТНҚА сатып алу (200 €-ға дейін), оқыту (≈500 €). Мерзімі ≥ 6 ай. Барлығы 6 айға 4 400–7 000 €, салықсыз.

Сараптаманы тарту: баға сертификаттау саласына, компания мөлшеріне және консультант тәжірибесіне байланысты. 500 €-дан (әдетте шаблондар) 7 000 €-ға дейін (толық жоба). Мерзімі 3–4 ай.

Сертификаттау аудиті. Құны ұйым мөлшеріне, географияға, сертификаттау саласына, органның баж салығына және аудиторға кететін шығындарға (аудит күндері, көлік, іссапар) байланысты. Халықаралық аккредиттелген орган үшін 2 000-нан 12 000 €-ға дейін.

Қаласаңыз, тәуекелдерді азайту және дайындықты салдарсыз тексеру үшін құжаттаманың алдын ала аудитін немесе сынақ аудитін алаңда өткізуге болады.

Аудитте сәйкессіздіктер табылса — қосымша шығындар дәрежесіне байланысты: ұсағы үшін ≈200 €, елеулісі үшін 2 000 €-ға дейін + мүмкін қайталама аудит.

2. Сертификатты сақтау (жылына):

Инспекциялық бақылау: бастапқы аудит құнының ≈70%-ы (1 400–8 400 €) + аудитор шығындары.

АҚБЖ-ні сақтау: жауапты маманның жалақысы — 12 айға 6 000–12 000 €, салықсыз.

Қызметкерлерді оқыту: жылына бір қызметкерге шамамен 500 €.

Тәуекелдерді қайта бағалау және АҚ тесттері: инфрақұрылымға қарай қатты өзгереді.

Тәжірибеден: жыл бойы құжаттар жүргізілмесе, инспекциялық бақылауда көптеген сәйкессіздіктер жиналады — олар жойылмаса, сертификаттың қолданысы тоқтатылады. Сондай-ақ аудитор көрсететін даму аймақтарын жүзеге асырған жөн — бұл аудитордың ұйым туралы пікірін айтарлықтай жақсартады.

Компанияңызға арналған өзіндік есепті — беттегі калькулятордан 45 секундта. Нақты сметаны қысқа қоңыраудан кейін 24 сағатта жібереміз — баға шартта теңгемен бекітіледі, бір бөлігі стартта, қалғаны — сертификат алынғаннан кейін.

Серіктес немесе тапсырыс беруші түпнұсқалығын қалай тексереді?

Әрбір сертификаттың бірегей нөмірі бар және ол сертификаттау органының тізілімінде тексеріледі — көбіне бұл тіркеусіз қолжетімді ашық дерекқор.

IAF-аккредиттелгендер үшін қосымша — халықаралық IAF CertSearch дерекқорында тексеру және органның мәртебесін iaf.nu-да растау. Бұл шетелдік серіктестер мен шетелдегі тендерлердің біліктілігі үшін жеткілікті.

Кейбір органдар сертификаттарды бірегей нөмірлі бланкілерде шығарады, бұл да сертификаттың дұрыстығына сенімді нығайтуға септігін тигізеді

Тендер үшін тек ISO 27001 жеткілікті ме?

Тендердің ТТ-сына байланысты. goszakup.gov.kz пен samruk.kz-те IT-сатып алуларда көбіне дәл ISO/IEC 27001 талап етіледі, кейде қосымша — ISO 27701 (дербес деректер) немесе ISO 22301 (бизнестің үздіксіздігі).

Олардың барлығы 27001-мен Annex SL арқылы біріктіріледі — бірнеше стандартқа бір аудит, ортақ құжаттама топтамасы. ТТ-ны жіберіңіз — бір сағатта қандай жиынтық талаптарды жабатынын айтамыз.

Тендерге 1–2 апта қалды — үлгереміз бе?

Жанып тұрған дедлайн үшін сертификаттау мәртебесі туралы алдын ала хат береміз — оны біліктіліктен өту үшін тендер өтініміне тіркейді.

Толыққанды сертификат қатар беріледі, әдетте келісімшартқа қол қою сәтіне қарай. Бұл гибрид-сценарий — жанып тұрған дедлайны бар тендерлер үшін әдеттегі жағдай, біз оны көп рет жасадық.

Бізде ақпараттық қауіпсіздік маманы болмаса ше?

Көптеген клиенттер штатта жеке АҚ маманын ұстамайды, АҚБЖ жауапкершілігін бірнеше қызметкер арасында бөледі. Біз барлық АҚБЖ құжаттамасын дайындаймыз (ақпараттық қауіпсіздік саясаты, тәуекелдерді бағалау, қолданылу туралы мәлімдеме, рәсімдер) және сіздің екі ішкі аудиторыңызды оқытамыз. Жеке қызметкер жалдаудың қажеті жоқ — бұл еңбекақы қорын үнемдейді.

Сертификат 3 жыл жарамды — осы кезеңде не болады?

Үш жыл ішінде сертификаттау органы 2 инспекциялық (қадағалау) аудит өткізеді — беру күнінен бастап 9–12-ай мен 21–24-айда.

Аудиттер арасында компания АҚБЖ-ні өзі сақтайды: құжаттарды жаңартады, тәуекелдерді қайта бағалайды, сәйкессіздіктерді жояды, қызметкерлерді оқытады. Құжаттар жүргізілмесе, инспекциялық бақылауда бұзушылықтар анықталады — олар жойылмаса, сертификаттың қолданысы тоқтатылады.

3-ші жылы — толық бағдарлама бойынша қайта сертификаттау. Сертификаттау органын өтілді жоғалтпай ауыстыруға болады — бұл қалыпты тәжірибе.

Бізбен байланысыңыз

ISO 27001 туралы толығырақ айтуға дайынбыз

Қысқа қоңыраудан кейін 24 сағат ішінде есеп — тегін және еш міндеттемесіз. Ақпараттық қауіпсіздік бойынша сертификаттауды міндетке қарай таңдаймыз: тапсырыс берушілердің талаптары, ҚР мен ТМД-дағы IT-тендерлер, экспорт және due diligence. Орыс және ағылшын тілдерінде жүргіземіз, NDA-ға қол қоямыз.

Компания нөмірі

+7 (717) 297-22-39

Электрондық пошта

info@iso-cert.kz

Біз мессенджерлерде

КП-ны 24 сағат ішінде сұратыңыз

Менеджер жұмыс күні ішінде байланысып, scope-ты нақтылайды.