Certyfikacja bezpieczeństwa informacji

Certyfikat ISO/IEC 27001 – certyfikacja w Polsce

Ta strona wyjaśnia organizacjom działającym w Polsce, jak wygląda certyfikacja ISO/IEC 27001, od czego zależą czas i koszt oraz jak porównać jednostki certyfikujące i oferty.

Czym jest certyfikat ISO/IEC 27001?

Certyfikat potwierdza, że niezależna jednostka certyfikująca oceniła system zarządzania bezpieczeństwem informacji organizacji względem wymagań ISO/IEC 27001. Audyt dotyczy określonego zakresu działalności, procesów, lokalizacji i informacji.

Certiget nie wydaje certyfikatów. Pomagamy organizacji porównać rynek, wybrać jednostkę i przygotować proces pozyskania ofert.

Dla kogo?

Dla organizacji, które chcą potwierdzić dojrzałość zarządzania informacją, spełnić wymagania klientów lub przetargów, uporządkować ryzyka albo zwiększyć wiarygodność w łańcuchu dostaw.

Norma może być stosowana w firmach technologicznych, usługowych, produkcyjnych, finansowych i publicznych — niezależnie od ich wielkości.

Jak wygląda proces certyfikacji ISO 27001?

Certyfikacja następuje po wdrożeniu i uruchomieniu systemu. Dokładny przebieg i harmonogram ustala wybrana jednostka certyfikująca.

Zakres i oferta

Organizacja określa zakres systemu, lokalizacje, zatrudnienie i charakter działalności, a jednostka przygotowuje ofertę.

Audyt certyfikacyjny

Audyt zwykle obejmuje ocenę gotowości oraz ocenę działania systemu, dowodów i zastosowanych zabezpieczeń.

Decyzja i nadzór

Po pozytywnej decyzji certyfikat jest utrzymywany w cyklu obejmującym audyty nadzoru i późniejszą recertyfikację.

Od czego zależy czas?

Od gotowości systemu, wielkości i struktury organizacji, liczby lokalizacji, zakresu certyfikacji, złożoności środowiska IT oraz dostępności terminów audytu.

Ile kosztuje certyfikacja?

Koszt zależy m.in. od czasu audytu, liczby lokalizacji i złożoności zakresu. Kalkulator Certiget pomaga uzyskać orientacyjny punkt odniesienia.

Jak wybrać jednostkę?

Porównaj akredytację, zakres kompetencji, doświadczenie, dostępność, warunki całego cyklu i sposób komunikacji. Zobacz jednostki ISO 27001 w Polsce.

Wdrożenie przed certyfikacją

Przed audytem organizacja musi wdrożyć system zarządzania bezpieczeństwem informacji, przeprowadzić ocenę ryzyka, uruchomić odpowiednie zabezpieczenia oraz sprawdzić system w audycie wewnętrznym i przeglądzie zarządzania.

Szkolenia i wiedza

Kompetencje zespołu pomagają utrzymać system i przygotować organizację do audytu, ale szkolenie nie zastępuje wdrożenia ani niezależnej certyfikacji.

FAQ o certyfikacie ISO 27001

Czy ISO/IEC 27001 jest obowiązkowe?

Co do zasady certyfikacja jest dobrowolna, ale może wynikać z umowy, wymagań klienta, przetargu lub przyjętej polityki organizacji.

Jak długo jest ważny certyfikat?

Typowy cykl certyfikacji trwa trzy lata i obejmuje audyty nadzoru. Szczegółowe warunki określa jednostka certyfikująca.

Czy Certiget przeprowadza audyt certyfikacyjny?

Nie. Audyt i decyzję certyfikacyjną realizuje niezależna jednostka certyfikująca. Certiget pomaga porównać jednostki i oferty.

Porównaj opcje certyfikacji ISO 27001

Przejdź do listy jednostek działających w Polsce albo poproś Certiget o wsparcie w porównaniu ofert.