- Сколько стоит сертификация ИСО 27001
- Что входит в стоимость
- Почему цена фиксированная, а не «по запросу»
- Кому нужен сертификат ИСО 27001
- Что важно понимать о статусе сертификата
- Как оформить
- Какие документы понадобятся
- Частые ошибки при оформлении ИСО 27001
- Частые вопросы о стоимости
- Смежные стандарты и их стоимость
- Итог
Сколько стоит сертификация ИСО 27001
Действующая редакция — ISO/IEC 27001:2022. В ней переработано приложение A: меры сгруппированы в четыре темы (организационные, кадровые, физические, технологические), их стало 93 вместо прежних 114, добавлены меры по облачным сервисам и предотвращению утечек. Российский аналог — ГОСТ Р ИСО/МЭК 27001; при выборе документа для сертификации важно сразу уточнить, какая формулировка нужна вашему заказчику.
Короткий ответ: от 35 000 ₽ под ключ, оформление — от 1 дня с момента подачи документов. Это итоговая сумма, а не «стоимость услуг» с отдельным счётом от органа по сертификации.
| Параметр | Условия |
|---|---|
| Стоимость под ключ | от 35 000 ₽ |
| Срок оформления | от 1 дня с момента подачи документов |
| Форма подтверждения | Сертификат системы добровольной сертификации, регистрация в реестре |
| Формат работы | Дистанционно по всей России, выездной аудит не требуется |
| Срок действия | 3 года |
| Дополнительные платежи | Отсутствуют |
Цена одинакова для организации из пяти человек и из пятисот: в этой схеме она зависит от стандарта, а не от масштаба заявителя.
Что входит в стоимость
Разделения на «подготовку» и «сам сертификат» нет — вы платите один раз и получаете готовый документ.
| Этап | Что происходит |
|---|---|
| Консультация | Определяем область сертификации, называем точную цену и срок. Бесплатно. |
| Проверка комплекта | Смотрим ваши документы и говорим, чего не хватает. |
| Экспертиза | Проверяем комплект на соответствие требованиям стандарта ISO 27001:2022. |
| Оформление и регистрация | Оформляем сертификат и вносим его в реестр системы добровольной сертификации. |
| Доставка | Скан — в день оформления, оригинал — почтой или курьером по России. |
| Итого | от 35 000 ₽, дополнительных платежей нет |
Почему цена фиксированная, а не «по запросу»
ИСО 27001:2022 — действующая редакция с обновлённым приложением A (93 меры вместо 114). Стандарт оформляют и отдельно, и в связке с ИСО 9001, когда заказчик просит одновременно качество и информационную безопасность.
Главная причина фиксированной цены в другом. В классической схеме с выездным аудитом основную часть счёта формируют человеко-дни аудиторов и командировочные: чем больше площадок и сотрудников, тем дороже — отсюда и разброс цен в разы, и формулировка «стоимость рассчитывается индивидуально». В нашей схеме выезд не предусмотрен, поэтому переменной, которая раздувает смету, попросту нет.
Отсюда же берётся срок от 1 дня: не нужно согласовывать даты аудита, планировать поездку и ждать окна в графике аудиторов.
Кому нужен сертификат ИСО 27001
ИСО 27001:2022 — система управления информационной безопасностью. Чаще всего его оформляют в таких ситуациях:
| Ситуация | Зачем нужен |
|---|---|
| IT-компании и разработчики ПО | Требование заказчика при работе с корпоративными данными и в тендерах на разработку. |
| Дата-центры и облачные провайдеры | Подтверждение подхода к защите информации для клиентов инфраструктуры. |
| Финансовый сектор и финтех | Работа с чувствительными данными и требования контрагентов. |
| Операторы персональных данных | Организации, для которых защита информации — часть договорных обязательств. |
Если вы оформляете сертификат под конкретное требование заказчика — покажите нам его формулировку на консультации. Бывает, что нужен не тот стандарт, о котором изначально спрашивают.
Что важно понимать о статусе сертификата
Сертификация по стандартам ИСО в России добровольная. Возможность добровольного подтверждения соответствия предусмотрена статьёй 21 Федерального закона № 184-ФЗ «О техническом регулировании»: сертификат выдаётся в рамках системы добровольной сертификации и вносится в её реестр.
- Сертификат не заменяет обязательное подтверждение соответствия там, где оно предусмотрено законом — декларации и обязательные сертификаты по техническим регламентам он не отменяет.
- Требования в закупке устанавливает заказчик. Где-то достаточно сертификата системы добровольной сертификации, где-то прямо требуют сертификат аккредитованного органа. Формулировку стоит сверить с закупочной документацией до подачи заявки.
- Подлинность проверяется по реестру системы добровольной сертификации, в которой выдан сертификат.
Мы пишем об этом прямо: сертификат, который не подходит под требование вашего заказчика, не нужен ни вам, ни нам.
Как оформить
- Оставьте заявку — на этой странице или письмом на info@iso-certificate.ru.
- Обсудим область сертификации — какие виды деятельности включить в сертификат. От этого зависит, будет ли он закрывать требование заказчика.
- Пришлёте документы — точный перечень назовём на консультации, он короче, чем обычно ожидают.
- Получите сертификат — скан в день оформления, оригинал доставим по России.
Полный прайс по всем направлениям — на странице стоимости сертификации. Подробно об этом стандарте — на странице сертификации ИСО 27001:2022.
Какие документы понадобятся
Точный перечень зависит от области сертификации, но набор для ИСО 27001 в целом устойчивый. Если чего-то нет — скажем об этом сразу, а не после оплаты.
| Документ | Зачем он нужен |
|---|---|
| Политика информационной безопасности | Верхнеуровневый документ, утверждённый руководством. |
| Область применения СУИБ | Границы системы: подразделения, площадки, информационные активы. |
| Методика и отчёт по оценке рисков | Как идентифицируются и оцениваются риски, каковы критерии приемлемости. |
| Положение о применимости (SoA) | Ключевой документ: какие меры приложения A применяются, какие — нет и почему. |
| План обработки рисков | Что делаем с каждым значимым риском, кто отвечает, к какому сроку. |
| Управление инцидентами и непрерывность | Порядок реагирования на инциденты ИБ и обеспечения непрерывности. |
Часть документов можно собрать из готовых шаблонов и адаптировать под свою специфику — это не нарушение, а нормальная практика: стандарт задаёт требования к содержанию, а не к формату бланка.
Частые ошибки при оформлении ИСО 27001
Эти ошибки не влияют на цену — она фиксированная. Зато они влияют на то, будет ли от сертификата польза.
- SoA заполнен «всё применимо» без обоснований. Положение о применимости — главный документ системы; формальное заполнение видно сразу.
- Оценка рисков не связана с реальными активами. Без реестра активов оценка превращается в абстракцию.
- Систему считают заменой требований по персональным данным. Обязанности оператора персональных данных выполняются отдельно и не отменяются сертификатом.
Разбор области сертификации и комплекта документов входит в бесплатную консультацию — большую часть таких ситуаций видно на этом этапе.
Частые вопросы о стоимости
Сколько стоит сертификат ИСО 27001?
От 35 000 ₽ под ключ. Цена не зависит от численности сотрудников и количества офисов, дополнительных платежей нет.
Заменяет ли сертификат выполнение требований 152-ФЗ?
Нет. Требования законодательства о персональных данных выполняются независимо, и добровольный сертификат их не заменяет. Система управления информационной безопасностью помогает выстроить процессы, но не отменяет обязанностей оператора.
Нужен ли penetration testing для оформления?
Тестирование на проникновение — практика информационной безопасности, а не условие оформления сертификата. Нужен ли он вам — вопрос ваших рисков и требований заказчика, а не прайса.
Чем редакция 2022 года отличается от 2013?
Переработано приложение A: меры сгруппированы в четыре темы — организационные, кадровые, физические и технологические, добавлены меры, связанные с облаками и защитой от утечек.
Сколько действует сертификат ИСО 27001?
Три года, без отдельной платы за поддержание в течение срока действия.
Можно ли сертифицировать только часть компании?
Да, область применения СУИБ может охватывать отдельное подразделение, продукт или площадку. Главное, чтобы граница была описана однозначно и совпадала с ожиданиями заказчика.
Смежные стандарты и их стоимость
Вместе с ИСО 27001:2022 чаще всего оформляют стандарты ниже. При одновременной подаче документы готовятся один раз, а если стандартов два или три — выгоднее оформить интегрированную систему одной позицией.
| Стандарт | Область применения | Стоимость под ключ |
|---|---|---|
| ИСО 27017:2015 | Безопасность облачных сервисов | от 55 000 ₽ |
| FSSC 22000 v6 | Сертификация безопасности пищевых продуктов | от 35 000 ₽ |
| ХАССП | Анализ рисков и критические контрольные точки | от 35 000 ₽ |
| IFS Food v8 | Международный стандарт безопасности продуктов | от 35 000 ₽ |
| ИСО 13485:2016 | СМК для медицинских изделий | от 35 000 ₽ |
Полный прайс на все 34 направлений — на странице стоимости сертификации.
Итог
Сертификация ИСО 27001:2022 стоит от 35 000 ₽ под ключ, оформление — от 1 дня. Цена итоговая: экспертиза документов, оформление, регистрация в реестре и доставка включены, отдельная оплата органа по сертификации не требуется, выездной аудит не проводится. Стоимость не зависит ни от численности сотрудников, ни от количества площадок.
Точную цену для вашей области сертификации назовём на бесплатной консультации.