Droga do certyfikacji ISO/IEC 27001
| Faza | Kto odpowiada | Efekt |
|---|---|---|
| Analiza luk (gap analysis) | Idealdata + zespół klienta | Ocena stanu obecnego i lista priorytetów |
| Wdrożenie SZBI | Idealdata (metodyka, dokumentacja) + klient (procesy) | Działający system zarządzania bezpieczeństwem informacji |
| Audyt wewnętrzny | Idealdata lub audytor wewnętrzny klienta | Raport z niezgodnościami przed audytem zewnętrznym |
| Przegląd zarządczy | Kierownictwo organizacji | Formalna akceptacja ryzyka i decyzje doskonalące |
| Audyt certyfikacyjny (etap 1 i 2) | Akredytowana jednostka certyfikująca | Certyfikat ISO/IEC 27001 ważny 3 lata |
| Audyty nadzoru | Akredytowana jednostka certyfikująca | Utrzymanie ważności certyfikatu |
Najczęściej zadawane pytania
Ile kosztuje wdrożenie ISO/IEC 27001?
Koszt zależy od wielkości organizacji, zakresu SZBI (liczba lokalizacji, procesów, systemów) i stanu wyjściowego zabezpieczeń. Do kosztu wdrożenia należy doliczyć osobną opłatę jednostki certyfikującej za audyt certyfikacyjny. Zakres i wycenę ustalamy po analizie luk.
Kto wydaje certyfikat ISO/IEC 27001?
Certyfikat wydaje wyłącznie akredytowana jednostka certyfikująca, niezależna od firmy wdrażającej. Idealdata odpowiada za wdrożenie SZBI i przygotowanie organizacji do audytu certyfikacyjnego — nie prowadzi certyfikacji.
Jak długo obowiązuje certyfikat?
Certyfikat ISO/IEC 27001 jest ważny trzy lata, przy czym w tym okresie jednostka certyfikująca przeprowadza roczne audyty nadzoru. Po trzech latach konieczna jest recertyfikacja.
Czy ISO/IEC 27001 pomaga w zgodności z NIS2 i KSC?
Tak. Wymagania dyrektywy NIS2 i ustawy o KSC w zakresie zarządzania ryzykiem, ciągłości działania, kontroli dostępu i obsługi incydentów pokrywają się w dużej części z Aneksem A normy. Wdrożone SZBI znacząco skraca drogę do zgodności regulacyjnej.



