Стандарт ГОСТ Р ИСО/МЭК 27001-2006 «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования.», предназначен для применения организациями любой формы собственности, устанавливает требования по разработке, внедрению, функционированию, мониторингу, анализу, поддержке и улучшению документированной системы менеджмента информационной безопасности среди общих бизнес-рисков организации. Кроме этого, стандарт устанавливает требования по внедрению мер управления информационной безопасностью и ее контроля, которые могут быть использованы организациями или их подразделениями в соответствии с установленными целями и задачами обеспечения информационной безопасности.
Данный стандарт - это аналог международного стандарта ISO/IEC 27001:2005, он является совместным трудом специалистов Международной электротехнической комиссией (IEC) и Международной организацией по стандартизации (ISO).
Настоящий стандарт согласован со стандартами ИСО 9001:2011 «Системы менеджмента качества. Требования» и ИСО 14001:2004 «Системы управления окружающей средой. Требования и руководство по применению», в целях поддержки последовательного и интегрированного внедрения и взаимодействия с другими подобными взаимосвязанными стандартами в области менеджмента. Таким образом, одна правильно построенная система менеджмента в организации может удовлетворять требованиям всех этих стандартов.
Требования стандарта ГОСТ Р ИСО/МЭК 27001-2006 не прописывают каких-либо требований технического характера к средствам IT-защиты или прочим средствам информационной безопасности. Не ограничивается выбор программно-аппаратных средств, сохраняется свобода выбора для руководства предприятия технических решений по защите информации.
Согласно предлагаемому настоящим стандартом процессному подходу применительно к менеджменту информационной безопасности (ИБ) особую значимость для пользователей имеют следующие факторы:
- Понимание требований информационной безопасности организации и необходимости установления политики и целей информационной безопасности;
- Внедрение и использование мер управления для менеджмента рисков ИБ среди общих бизнес-рисков организации;
- Мониторинг и проверка производительности и эффективности СМИБ;
- Непрерывное улучшение СМИБ, основанное на результатах объективных измерений.
Процесс получения сертификата по стандартам серии ГОСТ Р ИСО/МЭК 27001-2006 представляет собой достаточно долгий и дорогостоящий процесс. Но мы знакомы с проблемами малого и среднего бизнеса и в дополнении к предпочтениям Правительства Российской Федерации, по продвижению малого и среднего предпринимательства оптимизируем процесс сертификации ISO. Наша организация сделает процесс наиболее оптимальным: с точки зрения времени на получения сертификата и материальных затрат организаций на его оформление. Процедура сертификации ГОСТ Р ИСО/МЭК 27001-2006 у нас не превышает 3 дней с момента обращения.
От Вас требуется только заполненная заявка в формате .doc:
-
Заявка на проведение сертификации
Стоимость сертификата ГОСТ Р ИСО/МЭК 27001-2006 (ISO/IEC 27001:2005)
c типовой документацией по стандарту 35 000 руб. 25 000 рублей*
*НДС включен в стоимость
ГОСТ Р ИСО/МЭК 27001-2006 (ISO/IEC 27001:2005) "Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования"