Сертификат ИСО/МЭК 27001
Сертифицируем системы менеджмента информационной безопасности по ГОСТ Р ИСО/МЭК 27001 в собственной системе добровольной сертификации «АСТЕЛС»: проверяем, как организация оценивает риски для информации и управляет мерами защиты, и выдаём сертификат на три года.
Актуально на 8 октября 2026
Кому нужен сертификат ИСО/МЭК 27001
Заказчики проверяют, как подрядчик защищает их данные и доступ к их системам.
Сертификат СМИБ входит в требования к поставщикам услуг, которые получают доступ к информации заказчика.
Сертификат показывает клиентам, что безопасность информации управляется системно, а не точечными мерами.
Наличие сертифицированной СМИБ учитывают при оценке заявок на ИТ-услуги.
Что проверяют по ИСО/МЭК 27001
ГОСТ Р ИСО/МЭК 27001 — российский стандарт системы менеджмента информационной безопасности (СМИБ), принятый на основе международного ИСО/МЭК 27001. Новые редакции международного стандарта выходят раньше российских; в России сертифицируют по действующему ГОСТ Р.
Стандарт требует, чтобы организация определила, какую информацию защищает, оценила риски для её конфиденциальности, целостности и доступности, выбрала меры защиты и обосновала их в заявлении о применимости. На аудите эксперт проверяет оценку рисков и план их обработки, заявление о применимости, управление доступом, работу с инцидентами, обучение сотрудников, внутренние аудиты и анализ со стороны руководства.
Сертификат добровольный и не заменяет обязательных требований к защите информации — для значимых объектов критической информационной инфраструктуры, государственных информационных систем и персональных данных их устанавливают ФСТЭК России и законодательство.
Как проходит сертификация
Организация сообщает область СМИБ — процессы, информационные системы, площадки — и численность.
Эксперт изучает политику ИБ, оценку рисков и план их обработки, заявление о применимости.
Проверяем, как работают меры защиты: доступ, инциденты, обучение, внутренние аудиты. Аудит проводим дистанционно.
Оформляем сертификат, вносим его в реестр системы «АСТЕЛС» и отправляем оригинал курьером.
Через год и через два после выдачи проверяем, что система работает; на третий год — ресертификация.
Стоимость и сроки
- Проведение аудита (дистанционно)
- Оформление сертификата
- Внесение в реестр СДС «АСТЕЛС»
- Доставка оригинала курьером по России
- Инспекционный контроль
Что понадобится
Нормативная база
Стандарт. Требования к системе менеджмента информационной безопасности — действующая российская редакция.
Закон, 27 декабря 2002. Статья 21 — добровольное подтверждение соответствия.
Кто ведёт направление
Частые вопросы
Заменяет ли сертификат ИСО/МЭК 27001 требования ФСТЭК?
Что такое заявление о применимости?
Можно ли сертифицировать вместе с ИСО 9001?
Сколько действует сертификат?
Рассчитаем стоимость сертификации ИСО/МЭК 27001
Укажите численность, число площадок и вид деятельности — ответим со сроком и стоимостью.
Заявка принята. Перезвоним в рабочее время.
Позвоните: 8 800 70 70 144