STANDARTS ISO/IEC 27001:2022 - ISVS

Sagatavojiet savu ISO 27001 sertifikāciju
bez 6 mēnešu zaudēšanas

ISO/IEC 27001 ir starptautiskais atsauces standarts Informācijas drošības vadības sistēmai (ISVS). To arvien vairāk pieprasa pasūtītāji, iepirkumu konkursos, kiberapdrošinātāji vai piekļuvei noteiktiem eksporta tirgiem. SYAGA jūs pavada no atšķirību novērtējuma līdz sertifikācijas audita sagatavošanai.

93
A pielikuma pasākumi (2022. izd.)
4
Drošības jomas
7
Vadības punkti (4. līdz 10.)
1
Piegādāta piemērojamības deklarācija

Konteksts

ISO 27001 nav vispārējs juridisks pienākums, bet tas kļūst par nenovēršamu komerciālu priekšnoteikumu

📋

Brīvprātīga sertifikācija, bet arvien vairāk pieprasīta

ISO/IEC 27001 joprojām ir brīvprātīgs process. Tomēr to arvien vairāk pieprasa iepirkumu konkursos, lieli pasūtītāji, daži kiberapdrošinātāji vai kā priekšnoteikums piekļuvei noteiktiem eksporta tirgiem.

🔒

Maz MVU ir formalizējuši savu ISVS

Lielākā daļa MVU un vidējo uzņēmumu nav uzsākuši nekādu strukturētu Informācijas drošības vadības sistēmas procesu. Tēma tiek uztverta kā sarežģīta, tehniska un ilga.

💰

Ilgi un dārgi atbalsta pakalpojumi

Klasiskie sertifikācijas projekti noslogo jūsu komandas vairākus mēnešus un rada ievērojamas izmaksas, bieži vien nepieejamas MVU.

Jūsu IT komandas jau ir pārslogotas

IT direktora vai drošības vadītāja noslogošana mēnešiem ilgi ISVS izveidei nav dzīvotspējīga MVU, kur katrs jau pilda vairākas lomas.

ISO27001-Express metode

Strukturēts 3 fāžu process, balstīts uz to pašu metodoloģiju, ko SYAGA jau ir pierādījusi ar PSSI-Express

1
1. fāze - Atšķirību novērtējums

93 A pielikuma pasākumu novērtēšana

Ievirzes intervija ar vadību un IT atbildīgo, tad sistemātisks katra no 93 A pielikuma (2022. izdevums) drošības pasākuma novērtējums, sadalīti 4 jomās: organizatoriskā, cilvēkresursu, fiziskā un tehnoloģiskā. Faktu ziņojuma par atšķirībām nodošana.

2
2. fāze - ISVS dokumentācija

Drošības politika, PD un rīcības plāns

Drošības politikas (ISVS) izstrāde vai atjaunināšana, Piemērojamības deklarācijas (PD), kas pamato katra no 93 pasākumiem piemērošanu vai izslēgšanu, un prioritizēta rīcības plāna izstrāde 1. fāzē identificēto atšķirību novēršanai.

3
3. fāze - Atbalsts sertifikācijai

Sertificēšanas institūcijas audita sagatavošana

Rīcības plāna ieviešanas uzraudzība, dokumentu pārskatīšana, un jūsu komandas sagatavošana auditam, ko veic neatkarīga akreditēta sertifikācijas institūcija. SYAGA jūs sagatavo auditam; pašu sertifikāciju izsniedz šī trešā puse.

Ko jūs saņemat

ISO 27001 sertifikācijas lietas strukturējošie dokumenti

📊

Atšķirību novērtējuma ziņojums

Faktu novērtējums par jūsu atbilstības līmeni standartam.

  • 93 A pielikuma pasākumu novērtējums
  • Statuss katram pasākumam: atbilst / daļēji / neatbilst
  • Kopsavilkums pa jomām (organizatoriskā, cilvēkresursu, fiziskā, tehnoloģiskā)
  • Faktu konstatējumi, bez vērtējuma
🔐

Piemērojamības deklarācija (PD)

ISO 27001 sertifikācijas lietas centrālais normatīvais dokuments.

  • Piemērojams/izslēgts statuss katram no 93 pasākumiem
  • Katra izslēgšanas pamatojums
  • Atsauce uz ISVS dokumentiem
  • Gatavs uzrādīšanai sertifikācijas institūcijai
📝

Drošības politika (ISVS)

Pārvaldības dokuments, ko pieprasa standarta 4.-10. punkts.

  • ISVS apjoms un konteksts
  • Drošības lomas un atbildība
  • Risku pārvaldības process
  • Nepārtrauktas uzlabošanas cikls (PDCA)
🎯

Prioritizēts rīcības plāns

Ceļvedis identificēto atšķirību novēršanai.

  • Darbības sakārtotas pēc prioritātes
  • Organizatoriskie un tehniskie pasākumi
  • Progresa uzraudzība
  • Pakāpeniska sagatavošanās auditam
📄

Operatīvās procedūras

Dokumenti, ko jūsu komandas var uzreiz piemērot.

  • Drošības incidentu pārvaldība
  • Piekļuves un identitāšu pārvaldība
  • Izmaiņu pārvaldība
  • IT lietošanas kārtība
💻

Rediģējami faili

Visi dokumenti formātos, kurus varat attīstīt tālāk.

  • Autonoms HTML (atverams jebkurā pārlūkprogrammā)
  • Augstas kvalitātes PDF (A4 druka)
  • Rediģējams DOCX (Microsoft Word)
  • Atjaunināšana katrā ikgadējā pārskatīšanā

Koplietojams dokumentācijas pamats

ISO 27001 ISVS dabiski pārklājas ar vairākiem ietvariem

ISO

ISO/IEC 27001:2022

Centrālais ietvars: 4.-10. punkts (vadības prasības) un A pielikums (93 drošības pasākumi, sadalīti 4 jomās).

N2

Saikne ar NIS2

NIS2 direktīvas pieprasītie kiberrisku pārvaldības pasākumi lielā mērā pārklājas ar ISO 27001 A pielikuma pasākumiem. ISO 27001 ISVS atvieglo NIS2 atbilstības nodrošināšanu attiecīgajām vienībām.

AN

ANSSI ceļvedis - IT higiēna

ANSSI (Francijas iestāde) IT higiēnas ceļveža pasākumi pārklājas ar būtisku daļu ISO 27001 A pielikuma pasākumu. Atbilstība dokumentēta rīcības plānā.

VD

VDAR (32. pants)

VDAR 32. panta pieprasītie atbilstošie tehniskie un organizatoriskie pasākumi balstās uz tām pašām labajām praksēm kā ISO 27001 A pielikums (piekļuves kontrole, šifrēšana, incidentu pārvaldība).

Jūsu kontekstam pielāgoti piedāvājumi

Katrs ISO 27001 projekts tiek dimensionēts atbilstoši jūsu apjomam un pašreizējam brieduma līmenim. Vienmēr individuāls piedāvājums.

Atšķirību novērtējums

Sākotnējs jūsu atšķirību uzņēmums

Pēc pieprasījuma
atkarībā no apjoma un darbinieku skaita
  • 93 A pielikuma pasākumu novērtējums
  • Faktu konstatējuma ziņojums
  • Kopsavilkums pa drošības jomām
  • Prezentācija vadībai
  • Formāti HTML + PDF + DOCX
Pieprasīt piedāvājumu

Ikgadēja uzturēšana

Pēc sertifikācijas vai nepārtraukti

Pēc pieprasījuma
atkarībā no apjoma un darbinieku skaita
  • Ikgadēja ISVS pārskatīšana
  • PD atjaunināšana
  • Rīcības plāna aktualizēšana
  • Sagatavošanās uzraudzības auditiem
Pieprasīt piedāvājumu

Biežāk uzdotie jautājumi

Kas ir standarts ISO/IEC 27001?
ISO/IEC 27001 ir starptautiskais atsauces standarts Informācijas drošības vadības sistēmas (ISVS) izveidei. 2022. gada izdevumā tas ir strukturēts 4.-10. punktos (vadības prasības: konteksts, vadība, plānošana, atbalsts, darbība, novērtēšana, uzlabošana) un A pielikumā ar 93 drošības pasākumiem, sadalītiem 4 jomās: organizatoriskā, cilvēkresursu, fiziskā un tehnoloģiskā.
Vai ISO 27001 ir obligāta manam uzņēmumam?
Nē, ISO 27001 ir brīvprātīga sertifikācija, atšķirībā no normatīviem tekstiem kā NIS2. Toties to arvien vairāk pieprasa faktiski: iepirkumu konkursos, lielu pasūtītāju prasībās, kiberapdrošināšanas nosacījumos vai piekļuvei noteiktiem eksporta tirgiem. Tā ir stratēģiska izvēle, nevis vispārējs juridisks pienākums.
Vai SYAGA izsniedz sertifikātu?
Nē. ISO 27001 sertifikāciju izsniedz tikai neatkarīga akreditēta sertifikācijas institūcija pēc ārējā audita. SYAGA jūs pavada sagatavošanā (atšķirību novērtējums, ISVS dokumentācija, rīcības plāns, jūsu komandu sagatavošana), bet pati neizsniedz sertifikātu.
Kas ir Piemērojamības deklarācija (PD)?
PD ir obligāts normatīvs sertifikācijas lietas dokuments. Tas uzskaita katru no 93 A pielikuma pasākumiem un norāda, vai tas ir piemērots vai izslēgts, ar attiecīgu pamatojumu. Tas ir viens no visrūpīgāk pārbaudītajiem dokumentiem sertifikācijas auditā.
Cik daudz laika man jāatvēl savām komandām?
Lielāko daļu darba (novērtējumu, dokumentu izstrādi, rīcības plānu) veic mūsu auditori. Jūsu komandas tiek iesaistītas galvenokārt sākotnējā ievirzes intervijā un prezentāciju punktos. Kopējais sertifikācijas procesa ilgums lielā mērā ir atkarīgs no jūsu apjoma un sākotnējā brieduma līmeņa; tas tiek novērtēts individuāli piedāvājumā.
Kāpēc SYAGA ir kompetenta mani atbalstīt?
SYAGA Consulting kopš 2009. gada veic informācijas sistēmu drošības auditus. Mūsu auditori strādā ar dažāda lieluma klientiem vairākās nozarēs. ISO27001-Express izmantotā atšķirību novērtējuma un dokumentu ģenerēšanas metodoloģija balstās uz to pašu mehānismu, ko izmantojam citos atbilstības atbalsta pakalpojumos (PSSI-Express).

Normatīvā uzraudzība - oficiāli avoti

Tas, ko tiešām saka ISO/IEC 27001, vienkārši izskaidrots. Katrs punkts atsaucas uz savu oficiālo avotu (ISO, AFNOR, COFRAC, ANSSI), atjaunināts 17.07.2026.

Kas tas konkrēti ir?

ISO/IEC 27001 ir atzīta metode, lai atklātu draudus, kas apdraud jūsu datus, pārvaldītu riskus un ieviestu pareizo aizsardzību, lai jūsu informācija paliktu konfidenciāla, pieejama un uzticama. Tā nav programmatūra, tā ir organizācija, kas jāievieš uzņēmumā.

Avots: AFNOR Certification

Tā ir izvēle, nevis likums

Atšķirībā no citiem procesiem (kā drošības akreditācija, kas obligāta dažām valsts sistēmām), ISO 27001 ir izvēles: tas ir sertificējošs standarts, nevis vispārējs normatīvs pienākums. Jūs to izvēlaties, lai nomierinātu klientus, partnerus un apdrošinātājus.

Avots: ANSSI (Francijas iestāde, metodes lapa)

Kas izsniedz sertifikātu?

Nekad pats uzņēmums, ne konsultants: tikai neatkarīga un akreditēta sertifikācijas institūcija to var izsniegt (COFRAC ir vienīgā Francijas akreditācijas iestāde, izveidota 1994. gadā). Iegūtais sertifikāts ir derīgs 3 gadus.

Avots: COFRAC (Francijas iestāde)

Process 6 posmos

Iepriekšējs novērtējums (izvēles), sagatavošana, dokumentu pārskatīšana, audits uz vietas, lai pārbaudītu, kas tiešām ir ieviests, sertifikāta izsniegšana (3 gadi), tad ikgadēja kontroles vizīte un pilns atjaunošanas audits pēc 3 gadiem. Nekas nav fiksēts vienreiz un uz visiem laikiem.

Avots: AFNOR Certification

Vai tas tiešām atmaksājas?

Saskaņā ar AFNOR pētījumu, kas veikts sertificētu uzņēmumu vidū: 89% konstatēja mazāk drošības incidentu, 83% ir stiprāki iekšējie drošības procesi, un 88% saglabāja klientus, kas bez sertifikācijas varētu būt aizgājuši.

Avots: AFNOR pētījums, 2019

Atzīta visur, ne tikai Francijā

Tas ir pasaulē visvairāk izmantotais informācijas drošības standarts, saskaņā ar pašu ISO. Un akreditācija, kas kontrolē sertifikācijas institūcijas (kā COFRAC Francijā), ir starptautiski atzīta caur nolīgumiem starp valstīm, kas atvieglo piekļuvi tirgiem Eiropā un citur.

Avots: ISO (komiteja JTC1/SC27)

Kas tiešām ir skarts ISO 27001?

Nav nepieciešams būt starptautiskam koncernam vai IT nozares uzņēmumam. Lūk, ar oficiāliem avotiem, kas var (un dažkārt tam jābūt) par to interesēties.

Visi, neatkarīgi no lieluma un nozares

Sertifikācija ir paredzēta "visām organizācijām, uzņēmumiem un pašvaldībām, jebkura lieluma un jebkuras nozares, kurām ir dati, fiziski vai digitāli". AFNOR precizē, ka tā nav paredzēta "tikai datu mitināšanas uzņēmumiem, jaunuzņēmumiem, starptautiskiem koncerniem vai IT nozares uzņēmumiem": grāmatvedības birojs, autoserviss, biedrība, pašvaldība, klīnika... ja jums ir dati, jūs esat šajā tvērumā.

Avots: AFNOR Certification (17.07.2026)

Izvēle, nekad pienākums pats par sevi

ANSSI oficiālā metodes lapa (2025. gada maijs) to apstiprina melns uz balta: ISO/IEC 27001 gadījumā aile "Pienākums" ir atzīmēta kā "Neobligāts". Turpretī drošības akreditācija (patiesi obligātais režīms) attiecas tikai uz valsts un Francijas regulēto operatoru (OIV/OSE) informācijas sistēmām. Divas dažādas pasaules: nejauciet tās, ja pakalpojumu sniedzējs runā par ISO 27001 kā juridisku pienākumu, tas nav precīzi.

Avots: ANSSI, metodes lapa v1.0 (2025. gada maijs)

Patiesais virzītājspēks: Eiropas direktīva NIS2

Eiropas tiesību akts NIS2 (kas ir obligāts) skaidri min ISO/IEC 27000 standartu saimi, kurai pieder ISO 27001, kā labas prakses atsauci kiberdrošības pasākumiem, kas jāievieš. Eiropas Komisija aicina dalībvalstis "veicināt attiecīgo Eiropas un starptautisko standartu izmantošanu". Konkrēti: ISO 27001 kļūst par visatzītāko veidu, kā pierādīt regulatoram atbilstību NIS2.

Avots: EUR-Lex, direktīva (ES) 2022/2555, apsvērumi 79.-80.

NIS2 konkrēti: 18 nozares, sākot no 50 darbiniekiem

Saskaņā ar Eiropas Komisiju, NIS2 aptver 18 kritiskas nozares: enerģētika, transports, veselība, finanses, ūdens apsaimniekošana, digitālā infrastruktūra (jau bija NIS1), tagad arī elektronisko sakaru pakalpojumi plašai sabiedrībai, sociālie tīkli, atkritumu apsaimniekošana, kritisku produktu ražošana, pasts un kurjerpasts, valsts pārvalde un kosmosa nozare. Lieluma noteikums: šo nozaru "vidējiem un lieliem" subjektiem būs jāveic kiberrisku pārvaldības pasākumi un jāziņo par nozīmīgiem incidentiem.

Avots: Eiropas Komisija, digital-strategy.ec.europa.eu

Ko īsti nozīmē "vidējs uzņēmums"?

Oficiālā Eiropas definīcija (Ieteikums 2003/361/EK) nosaka precīzas robežvērtības. Uzņēmums pārsniedz "vidēja" uzņēmuma slieksni (un iekļaujas iespējamajā NIS2 tvērumā), tiklīdz tas pārsniedz kādu no šiem rādītājiem:

Kategorija Darbinieku skaits Apgrozījums
Mikrouzņēmums mazāk par 10 2 milj. € vai mazāk
Mazs uzņēmums mazāk par 50 10 milj. € vai mazāk
Vidējs uzņēmums mazāk par 250 50 milj. € vai mazāk
Avots: Eiropas Komisija, MVU definīcija

Tvērums paplašinās, tostarp uz mazām struktūrām

Eiropas Komisija 2026. gada 20. janvārī ierosināja mērķtiecīgu grozījumu, lai atvieglotu atbilstības nodrošināšanu 28 700 uzņēmumiem, tostarp 6200 mikro un maziem uzņēmumiem. Pierādījums tam, ka šis temats vairs neattiecas tikai uz lieliem koncerniem: nelielas struktūras caur saviem klientiem vai nozari nonāk situācijā, kad tām jāatbilst tām pašām prasībām.

Avots: Eiropas Komisija, digital-strategy.ec.europa.eu (20.01.2026)

Sankcijas: no kā patiešām jābaidās

Šeit bez liekas panikas, tikai oficiāli skaitļi. Tas, ko likums patiešām saka par naudas sodiem, kas tos piemēro, un kāpēc ISO 27001 joprojām ir jūsu labākais veids, kā no šiem sodiem izvairīties.

ISO 27001 pati par sevi nesoda neko

Tas ir vismierinošākais punkts: nesertificēšanās ISO 27001 pati par sevi nerada nekādu naudas sodu. Standarts ir neobligāts (aile "Pienākums" atzīmēta kā "Neobligāts", to apstiprina ANSSI oficiālā metodes lapa). Neobligātam standartam loģiski nav ar tā neesamību saistīta juridiska soda mehānisma.

Avots: ANSSI, metodes lapa v1.0 (2025. gada maijs)

Patiesais finansiālais risks: NIS2 naudas sodi

Ja jūsu darbība ietilpst Eiropas direktīvas NIS2 (kas ir obligāta) tvērumā, naudas sodi ir skaidri noteikti Eiropas Komisijas dokumentos: līdz 10 000 000 EUR vai 2% no pasaules apgrozījuma iepriekšējā finanšu gadā "būtiskam" subjektam (tiek piemērota lielākā summa), un līdz 7 000 000 EUR vai 1,4% no pasaules apgrozījuma "svarīgam" subjektam. Tieši, lai izvairītos no šī riska, ISO 27001 tiek ieteikts kā atbilstības pierādījums.

Avots: Eiropas Komisija, oficiāls NIS2 FAQ

Kas nosaka summu?

Tie nav automātiski vai fiksēti naudas sodi. Kompetentajai iestādei jāņem vērā "pārkāpuma raksturs, smagums un ilgums, radītais kaitējums vai zaudējumi, [un] pārkāpuma tīšais vai nolaidīgais raksturs". Labticīgs uzņēmums, kas ātri novērš incidentu, netiek pielīdzināts nolaidīgam un recidīvistam uzņēmumam.

Avots: Eiropas Komisija, oficiāls NIS2 FAQ

Francijā kontroli veic ANSSI

Katra dalībvalsts izraugās savu kompetento iestādi NIS2 piemērošanai. Francijā tā ir ANSSI (Nacionālā informācijas sistēmu drošības aģentūra), kas atbild par ieviešanu un kontroli. 2026. gada martā tā publicēja nacionālo ietvaru (ReCyF, nav obligāts), lai palīdzētu uzņēmumiem orientēties un salīdzināt savus esošos pasākumus, tostarp ISO 27001.

Avots: cyber.gouv.fr (ANSSI)

Pirms naudas soda - korektīvi pasākumi

Kompetentajām iestādēm ir arī nefinansiāli instrumenti: saistoši norādījumi, rīkojums ieviest drošības audita ieteikumus vai rīkojums nodrošināt atbilstību drošības pasākumiem. Direktīva paredz arī noteikumus par augstākās vadības amatpersonu atbildību. Naudas sods parasti nav pirmā atbilde uz pārkāpumu.

Avots: Eiropas Komisija, oficiāls NIS2 FAQ

Pagaidām nav publicētu skaitliski izteiktu gadījumu

Dalībvalstīm bija laiks līdz 2024. gada 17. oktobrim, lai transponētu NIS2 nacionālajos tiesību aktos. Šī raksta tapšanas brīdī neviens oficiāls avots nepublicē reālu gadījumu ar faktiski piemērotu soda summu Francijā vai ES: iepriekš minētie skaitļi ir juridiski maksimālie griesti, nevis vidēji konstatētas summas. Mēs atjaunināsim šo lapu, tiklīdz tiks publicēts oficiāls gadījums.

Avots: Eiropas Komisija, digital-strategy.ec.europa.eu

ISO 27001 kalendārs, vienkārši

Kuri datumi patiešām ir svarīgi? Kas jau ir obligāts, kas jau darbojas un kas vēl gaidāms. Ar oficiāliem avotiem, saprotams 2 minūtēs, atjaunināts 18.07.2026.

2022 Spēkā

Šodienas atsauces versija: ISO/IEC 27001:2022

Pastāvēja 2013. gada versija, kas tagad ir novecojusi. ANSSI oficiālā metodes lapa (2025. gada maijs) to apstiprina melns uz balta savā salīdzinošajā tabulā: "Jaunākā versija: ISO27001 2022. gada versija". Šī versija aptver organizatorisko, fizisko un tehnoloģisko jomu sertificējamajā tvērumā. Konkrēti: jebkura jauna sertifikācija vai atjaunošana tagad notiek saskaņā ar šo versiju.

Avots: ANSSI, metodes lapa v1.0 (2025. gada maijs)
17.10.2024 Spēkā

Patiesais starta signāls: NIS2 transponēta visā ES

Eiropas direktīva NIS2 stājās spēkā 2023. gada janvārī, taču uzņēmumiem svarīgais datums ir 2024. gada 17. oktobris: termiņš, līdz kuram katrai dalībvalstij bija jātransponē teksts savos nacionālajos tiesību aktos. Kopš šī datuma NIS2 tiek reāli piemērota un min tieši ISO/IEC 27000 standartu saimi (kurai pieder ISO 27001) kā labas prakses atsauci atbilstības nodrošināšanai.

Avots: Eiropas Komisija, digital-strategy.ec.europa.eu
18.10.2024 Spēkā

Vecā NIS1 direktīva ir aizgājusi vēsturē

Dienu pēc NIS2 transponēšanas termiņa vecā NIS1 direktīva (no 2016. gada) tika oficiāli atcelta. Tagad Eiropā ir tikai viens atsauces teksts kritisko nozaru normatīvajai kiberdrošībai: vairs nav šaubu, kurš ietvars ir piemērojams.

Avots: Eiropas Komisija, digital-strategy.ec.europa.eu
Nepārtraukti 3 gadu cikls

Pēc sertifikācijas ritms nekad neapstājas

ISO 27001 sertifikāts pēc tam, kad to izsniegusi akreditēta institūcija, ir derīgs 3 gadus. Bet tas nav galīgi fiksēts: AFNOR Certification paredz ikgadēju kontroles vizīti, pēc tam pilnu atjaunošanas auditu pēc 3 gadu termiņa beigām. ANSSI apstiprina tieši to pašu mehānismu savā 2025. gada maija lapā: 3 gadu ilgums, ikgadēja vadības pārskatīšana un uzraudzības audits. Divi dažādi oficiāli avoti, viens un tas pats kalendārs.

Avots: AFNOR Certification, ANSSI (2025. gada maijs)
20.01.2026 Gaidāms

Kas vēl mainās: NIS2 atvieglojums izskatīšanā

Eiropas Komisija 2026. gada 20. janvārī ierosināja mērķtiecīgu grozījumu, lai vienkāršotu atbilstības nodrošināšanu 28 700 uzņēmumiem, tostarp 6200 mikro un maziem uzņēmumiem. Šajā datumā tas ir priekšlikums, nevis vēl pieņemts tiesību akts: normatīvais kalendārs, kas ieskauj ISO 27001, tāpēc vēl var mainīties tuvāko mēnešu laikā, neapdraudot paša standarta nozīmi.

Avots: Eiropas Komisija, digital-strategy.ec.europa.eu (20.01.2026)
2025 Spēkā

Francijas pusē: paralēls kalendārs valsts sistēmām

Valsts un regulēto operatoru informācijas sistēmām ANSSI ir sava procedūra - drošības akreditācija, pašlaik 2.1. versijā (2025. gads), arī ar maksimālo 3 gadu ilgumu un ieteicamu ikgadēju sistēmu pārskatīšanu. Tas nav tas pats process, kas ISO 27001 (kas ir neobligāta), taču abi virzās vienā un tajā pašā 3 gadu ritmā, kas atvieglo dzīvi tiem, kam jāpārvalda abi vienlaikus.

Avots: ANSSI, metodes lapa v1.0 (2025. gada maijs)
SYAGA jūs pavada jūsu ISVS un sertifikācijas lietas sagatavošanā. Pašu ISO/IEC 27001 sertifikāciju izsniedz neatkarīga akreditēta sertifikācijas institūcija, kas nav saistīta ar SYAGA. Šis saturs ir atbalsta rīks un nav juridisks atzinums.

Gatavi strukturēt savu ISO 27001 procesu?

Sazinieties ar mums individuālam piedāvājumam atbilstoši jūsu apjomam un pašreizējam brieduma līmenim.

Sākt bezmaksas diagnostiku

Bezmaksas: jūsu rezultāts un konstatētās nepilnības. Detalizēts pārskats un apliecinājums: 499 € bez PVN, tikai tad, ja to izlemjat.

contact@syaga.eu