# Сертификация по ISO 27001

> Получавате сертификат, не консултация.

Готовността за ISO 27001 изгражда документите и минава одитите заедно с вас.

**Key points**

- Анализ на несъответствията и обхват, който пасва на бизнеса
- Политики и доказателства, които издържат пред одитор
- Етап 1 и Етап 2, минати заедно с вас

## Три неща решават дали сертификацията ще боли

### Обхват, който пасва на бизнеса

Да сертифицираш всичко е скъпо, а да сертифицираш твърде малко е безполезно. Обхватът се уговаря в началото.

### Документация, която издържа пред одитор

Политики, декларация за приложимост и третиране на риска, написани за да бъдат защитени, а не за да напълнят папка.

### Самите одити

Вътрешен одит, после Етап 1 и Етап 2 със сертифициращия орган - с нас в стаята.

## Какво произвеждаме и какво иска одиторът

- **Декларация за обхват** - Какво се сертифицира и какво остава извън него, с граница, която е защитима, а не удобна. Този документ решава цената на всичко след него.
- **Оценка на риска и план за третиране** - Рисковете, които бизнесът носи, оценени по метод, който одиторът приема, всеки приет, третиран или прехвърлен от някой с право да решава.
- **Декларация за приложимост** - И деветдесет и трите контроли от Приложение А, всяка приложена или изключена с основание, което издържа при оспорване, а не с отметка в колона.
- **Политики, които хората спазват** - Достатъчно кратки, за да бъдат прочетени, и достатъчно конкретни, за да решат спор. Политика, която никой не спазва, е находка, а не контрола.
- **Доказателства за работа** - Записи, че контролите са работили: проведени прегледи, отнет достъп, тествани резервни копия. Етап 2 проверява дали системата работи.
- **Вътрешен одит и преглед от ръководството** - И двете са задължителни клаузи и точно на тях се спъват неподготвените. Правим вътрешния одит и подготвяме прегледа за ръководството ви.
- **Етап 1 и Етап 2** - Сертифициращият орган първо чете системата, после я изпитва. Ние сме в стаята и за двете и отговаряме на находките заедно с вас.

## How it runs

1. **Оценяваме** - Къде сте спрямо стандарта и какво струва да се затвори разликата.
2. **Изграждаме** - Системата за управление, документите и контролите, които обхватът изисква.
3. **Сертифицираме** - Вътрешен одит, после Етап 1 и Етап 2 със сертифициращия орган.

## What you get

**Система за управление, годна за сертификация - и ние в стаята, когато я одитират** - Обхватът, третирането на риска, декларацията за приложимост и политиките, с доказателствата, че работят. Правим вътрешния одит, подготвяме прегледа от ръководството и отговаряме на находките заедно с вас. Остава система, която работи, а не папка за една седмица в годината.

---

Canonical: https://centio.bg/uslugi/iso-27001