Към основното съдържание
УслугиСъответствиеЗа насКонтакти
Безплатна оценка

Професионални услуги за киберсигурност. Защитаваме вашия бизнес от съвременните заплахи.

УслугиТестове за проникванеSOC като услугаУправление на уязвимостиОблачна сигурностОбучения по сигурност
СъответствиеISO 27001 ГотовностGDPRNIS2 Директива
КомпанияЗа насКонтактиНека поговоримБлог
© 2026 АйТи Бейслайн ООД (ЕИК: 202950882). Всички права запазени.
Политика за поверителностОбщи условияБисквитки
Съответствие

Ясен път къмISO 27001.

GAP анализ, ISMS дизайн и подготовка за одит, за да влезете в сертификацията подготвени. Един партньор, от първата оценка до одита Stage 2.

Започнете с GAP анализГоворете с ISO експерт

ISO 27001 е стандартът за информационна сигурност: 93 контрола от Приложение А в 4 теми, от GAP анализ до одит с един партньор, и СУИС, изградена спрямо начина ви на работа.

Пътната карта

01GAP анализИзмерваме текущите ви контроли спрямо ISO 27001 и картографираме какво точно липсва, преди да напишем какъвто и да е документ.
02ISMS дизайнОбхват, оценка на риска, Декларация за приложимост и наборът от политики, който изгражда системата ви за управление.
03ИмплементацияВнедряваме контролите, процедурите и обучението за осведоменост, които превръщат ISMS от документ в ежедневна практика.
04Вътрешен одитНезависима проверка на готовността и преглед от ръководството потвърждават, че системата работи, преди да дойде сертифициращият орган.
05Сертификационен одитStage 1 преглежда документацията ви, Stage 2 проверява внедряването на място. Влизате подготвени.

Домейните на Annex A

A.5
Организационни

37 контрола за политики, роли, взаимоотношения с доставчици и начина, по който сигурността се управлява в организацията.

A.6
За хората

8 контрола за подбор, осведоменост, отговорности и човешката страна на защитата на информацията.

A.7
Физически

14 контрола за защитени зони, оборудване и средата, в която информацията се съхранява физически.

A.8
Технологични

34 контрола за достъп, криптография, журналиране и техническите мерки върху системите и данните ви.

Въпроси и отговори.

Колко време отнема подготовката?+

Обикновено 6 до 12 месеца в зависимост от размера на организацията, текущата зрялост и наличните ресурси.

Каква е разликата между ISO 27001 и SOC 2?+

ISO 27001 е международен стандарт за ISMS, а SOC 2 е американска рамка за обслужващи организации. ISO е по-широко признат в Европа и глобално.

Нужен ли ни е специализиран екип по сигурност?+

Не задължително. Много организации използват нашите vCISO услуги като рентабилна алтернатива на щатен екип по сигурност.

Какво включват одитите Stage 1 и Stage 2?+

Stage 1 е документационен преглед на ISMS. Stage 2 е одит на място, който проверява внедряването. Двата етапа обикновено са с интервал 2 до 4 седмици.

Сертификацията отваря врати. Липсата й ги затваря.
Започнете с GAP анализ, за да видите колко близо сте
Започнете с GAP анализ