14 летПомогаем бизнесупо всей России
Сертификация ИСО

Сертификат ИСО/МЭК 27001

Сертифицируем системы менеджмента информационной безопасности по ГОСТ Р ИСО/МЭК 27001 в собственной системе добровольной сертификации «АСТЕЛС»: проверяем, как организация оценивает риски для информации и управляет мерами защиты, и выдаём сертификат на три года.

Актуально на 8 октября 2026

Кому нужен сертификат ИСО/МЭК 27001

ИТ-компаниям и разработчикам

Заказчики проверяют, как подрядчик защищает их данные и доступ к их системам.

Поставщикам банков, телекома и крупных компаний

Сертификат СМИБ входит в требования к поставщикам услуг, которые получают доступ к информации заказчика.

Операторам данных и облачных сервисов

Сертификат показывает клиентам, что безопасность информации управляется системно, а не точечными мерами.

Участникам закупок

Наличие сертифицированной СМИБ учитывают при оценке заявок на ИТ-услуги.

Что проверяют по ИСО/МЭК 27001

ГОСТ Р ИСО/МЭК 27001 — российский стандарт системы менеджмента информационной безопасности (СМИБ), принятый на основе международного ИСО/МЭК 27001. Новые редакции международного стандарта выходят раньше российских; в России сертифицируют по действующему ГОСТ Р.

Стандарт требует, чтобы организация определила, какую информацию защищает, оценила риски для её конфиденциальности, целостности и доступности, выбрала меры защиты и обосновала их в заявлении о применимости. На аудите эксперт проверяет оценку рисков и план их обработки, заявление о применимости, управление доступом, работу с инцидентами, обучение сотрудников, внутренние аудиты и анализ со стороны руководства.

Сертификат добровольный и не заменяет обязательных требований к защите информации — для значимых объектов критической информационной инфраструктуры, государственных информационных систем и персональных данных их устанавливают ФСТЭК России и законодательство.

Как проходит сертификация

01
Заявка

Организация сообщает область СМИБ — процессы, информационные системы, площадки — и численность.

Кто делаетЗаказчик
02
Анализ документов

Эксперт изучает политику ИБ, оценку рисков и план их обработки, заявление о применимости.

Кто делаетМы
03
Аудит

Проверяем, как работают меры защиты: доступ, инциденты, обучение, внутренние аудиты. Аудит проводим дистанционно.

Кто делаетМы
04
Сертификат и реестр

Оформляем сертификат, вносим его в реестр системы «АСТЕЛС» и отправляем оригинал курьером.

Кто делаетМы
05
Инспекционный контроль

Через год и через два после выдачи проверяем, что система работает; на третий год — ресертификация.

Кто делаетМы

Стоимость и сроки

Сертификат ИСО/МЭК 27001 (ГОСТ Р ИСО/МЭК 27001)
от 35 000 ₽
за сертификат · НДС не облагается
Что входит
  • Проведение аудита (дистанционно)
  • Оформление сертификата
  • Внесение в реестр СДС «АСТЕЛС»
  • Доставка оригинала курьером по России
  • Инспекционный контроль
Условия
Срокот 1 рабочего дня
Итоговый документСертификат соответствия ГОСТ Р ИСО/МЭК 27001
Кто выдаётСДС «АСТЕЛС», реестр систем добровольной сертификации Росстандарта
Срок действия3 года с ежегодным инспекционным контролем
Где проверитьРеестр системы добровольной сертификации «АСТЕЛС»
Что влияет на ценуЦена зависит от численности персонала и числа площадок.

Что понадобится

Политика информационной безопасности и область СМИБ Обязательно
Оценка рисков информационной безопасности и план их обработки Обязательно
Заявление о применимости Обязательно
Записи об инцидентах, внутренних аудитах и анализе со стороны руководства Обязательно

Нормативная база

ГОСТ Р ИСО/МЭК 27001-2021Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования Действует

Стандарт. Требования к системе менеджмента информационной безопасности — действующая российская редакция.

Федеральный закон № 184-ФЗО техническом регулировании Действует

Закон, 27 декабря 2002. Статья 21 — добровольное подтверждение соответствия.

Кто ведёт направление

Фото эксперта
Н. П. Соколовская

Ведёт направление ИСО и ХАССП

Частые вопросы

Заменяет ли сертификат ИСО/МЭК 27001 требования ФСТЭК?
Нет. Требования к защите значимых объектов КИИ, государственных информационных систем и персональных данных обязательны отдельно; сертификат подтверждает систему управления ИБ.
Что такое заявление о применимости?
Документ, в котором организация перечисляет меры защиты из стандарта, отмечает, какие применяет, и объясняет, почему исключила остальные.
Можно ли сертифицировать вместе с ИСО 9001?
Да: интегрированную систему менеджмента проверяют одним аудитом, сертификаты выдаются по каждому стандарту.
Сколько действует сертификат?
Три года. Через год и через два после выдачи проводится инспекционный контроль, на третий год — ресертификация.
Мария Солдатова
Запрос КП · ваш контакт
Мария Солдатова
Специалист

Рассчитаем стоимость сертификации ИСО/МЭК 27001

Укажите численность, число площадок и вид деятельности — ответим со сроком и стоимостью.

Мария Солдатова
Ваш контакт
Мария Солдатова
Специалист · ответит лично
«Расскажите задачу — предложу решение и срок»
Обратный звонок

Перезвоним за 15 минут

Мария ответит лично — без колл-центра.

Звонок только по делу · 152-ФЗ