Допуск СРО
Помогаем вступить в саморегулируемую организацию и получить право выполнять проектные, строительные и изыскательские работы.
Готовим компанию к сертификации системы менеджмента информационной безопасности: аудит текущих процессов, оценка рисков, разработка политики ИБ и сопровождение до выдачи сертификата.
Сертификат на 3 года
Выдаётся сроком на три года с ежегодными инспекционными проверками.
Полный пакет СУИБ
Политика ИБ, оценка рисков, Положение применимости, регламенты доступа, BCP и DRP.
Аккредитованный орган
Подберём орган по сертификации под профиль вашей деятельности, без посредников.
Внутренний аудит
Проведём имитацию внешней проверки и закроем слабые места до прихода аудиторов.
ISO/IEC 27001 — признанный во всём мире стандарт, который устанавливает требования к созданию, внедрению, поддержанию и постоянному улучшению системы менеджмента информационной безопасности (СУИБ). Это не документ на стене, а рабочая система, защищающая бизнес изнутри.
Для компании внедрение стандарта означает переход от хаотичной защиты «по факту» атаки к системной профилактике рисков.
Сертификация нужна, если вы:
Стоимость внедрения СУИБ в десятки раз ниже потенциальных штрафов регуляторов и убытков от простоя инфраструктуры после атаки.
Формально сертификация добровольна, но в ряде отраслей она стала фактическим требованием рынка.
IT и разработка ПО
Облачные сервисы (SaaS, IaaS, PaaS) и дата-центры обязаны гарантировать безопасность клиентских сред.
Финансы и страхование
Банки, финтех-стартапы и страховые агентства работают с критически важными транзакциями.
Медицина и биотех
Защита медицинских баз данных и результатов исследований строго регулируется законом.
Электронная коммерция
Интернет-магазины и маркетплейсы ежедневно обрабатывают тысячи платёжных карт.
Государственные контракты
В тендерах по 44-ФЗ и 223-ФЗ сертифицированная СУИБ часто входит в критерии оценки надёжности поставщика.
Объекты КИИ и ГОЗ
При работе с критической информационной инфраструктурой и гособоронзаказом требования к защите данных максимальны.
Процесс делится на два крупных этапа: создание самой системы силами компании или консультантов и внешний аудит органом по сертификации.
Базовый пакет внутренней документации:
Внешняя часть состоит из предварительного аудита (проверка документов), этапа 1 (анализ готовности СУИБ) и этапа 2 (проверка реального функционирования процессов на рабочих местах). По итогам выдаётся сертификат сроком на три года с ежегодными инспекционными проверками.
Помогаем оформить полный пакет разрешительных документов под задачи вашего бизнеса.
Помогаем вступить в саморегулируемую организацию и получить право выполнять проектные, строительные и изыскательские работы.
Сопровождаем получение лицензии на монтаж и обслуживание средств пожарной безопасности зданий и сооружений.
Помогаем аттестовать специалистов сварочного производства для допуска к работам на опасных производственных объектах.
Оформляем сертификаты соответствия ИСО 9001, 14001, 45001 — качество, экология, охрана труда.
Организуем обучение и аттестацию персонала по программам для допусков, тендеров и проверок.
Чтобы пройти сертификацию без лишних затрат времени, подготовку стоит разбить на этапы.
Формально сертификация добровольная. Но в IT, финансах, медицине и электронной коммерции она стала фактическим требованием рынка, а в тендерах по 44-ФЗ и 223-ФЗ часто входит в критерии оценки надёжности поставщика.
Сертификат действует три года. В течение этого срока орган по сертификации проводит ежегодные инспекционные проверки, подтверждающие, что СУИБ продолжает работать.
Оценка рисков (Risk Assessment) и Положение применимости (Statement of Applicability). Именно к ним у аудиторов больше всего вопросов: SoA должен обосновывать выбор каждой меры контроля из приложения А к стандарту.
Предварительный аудит — проверка документов. Этап 1 — анализ готовности СУИБ. Этап 2 — проверка того, как процессы реально работают на рабочих местах.
Можно. Это дешевле, но дольше и с более высоким риском ошибок в оценке рисков и SoA, которые приводят к замечаниям аудиторов. Привлечение экспертов сокращает сроки и снимает риск возврата на доработку.
Формализованные IT-процессы, разграниченные права доступа, готовые регламенты реагирования на инциденты и независимое подтверждение надёжности для партнёров, инвесторов и страховщиков.
Аккредитованный орган по сертификации. Важно подобрать орган, соответствующий профилю вашей деятельности, — мы делаем это без посредников и скрытых платежей.
Юристы и эксперты ЭЛИС берут на себя до 95% ваших вопросов и помогают интерпретировать требования международного стандарта под реалии российского законодательства.
Проверим текущие бумаги, выявим недочёты и соберём недостающие акты и инструкции — без формальных поводов для возврата заявки.
Берём на себя взаимодействие с внешними инстанциями, чтобы вы не отвлекались от операционной деятельности.
Подберём аккредитованный орган по сертификации без скрытых платежей и юридических ловушек.
Оставьте заявку — оценим готовность вашей компании к аудиту и предложим план внедрения СУИБ.
Генеральный директор
Эксперт по развитию и сопровождению строительных компаний
Эксперт по НРС и НОК
Специалист по кадровому соответствию требованиям СРО
Руководитель отдела продаж
Эксперт по первичной консультации и подбору решения
Ведущий эксперт по СРО
Специалист по вступлению и сопровождению в СРО
Эксперт по лицензированию
Специалист по подготовке компаний к получению лицензий
Эксперт по НРС и НОК
Специалист по кадровому соответствию требованиям СРО
Эксперт по обучению и аттестации
Специалист по подготовке персонала к отраслевым требованиям
Каждая из этих услуг усиливает вашу компанию, защищает от рисков и потерь
У ЭЛИС есть договоренности с СРО во всех регионах РФ. Плюс, мы постоянно открываем новые собственные СРО, где их еще нет. Как, например, в Кургане.