Podľa regulácie
Systém riadenia bezpečnosti (ISO 27001)
Zavedenie systému riadenia informačnej bezpečnosti a príprava na certifikáciu. Certifikát vydáva certifikačný orgán — poradca ho vydať nemôže.
Zavedieme systém riadenia informačnej bezpečnosti a pripravíme vás na certifikačný audit. Nie je to projekt o dokumentácii — rozhodujúce je, či opatrenia pred auditom nejaký čas reálne bežia, pretože audítor overuje prax.
Nie každý potrebuje certifikát. Časti zákazníkov stačí doložený systém riadenia a rozdiel medzi tým sú mesiace práce, tak sa to oplatí vyjasniť skôr, než sa začne.
Čo dostanete
Určený rozsah systému — čo najužší, ktorý splní účel; príliš široký predraží projekt aj každú recertifikáciu.
Zoznam odchýlok oproti norme a prílohe A, zoradený podľa priorít a s odhadom prácnosti.
Hodnotenie rizík použiteľné aj pre ďalšie režimy, nie iba pre normu.
Vyhlásenie o aplikovateľnosti konzistentné s registrom rizík — nesúlad medzi nimi je pri audite nález.
Dokumentáciu, politiky a záznamy v podobe, ktorú audítor očakáva.
Sprevádzanie certifikačným auditom vrátane riešenia prípadných nezhôd.
Kde končí naša úloha
Certifikát vydáva akreditovaný certifikačný orgán, nie poradca — a ten istý subjekt nesmie systém stavať aj certifikovať. Je to požiadavka na nestrannosť a je správna: inak by certifikát nič neznamenal.
Pomôžeme vám s výberom certifikačného orgánu a s prípravou podkladov do jeho ponuky, ale zmluvu s ním uzatvárate vy a platíte ho samostatne.
Kde nájdete podrobnosti
Táto stránka je prehľad služby a jej výstupov. Ak sa rozhodujete, či potrebujete certifikát alebo stačí doložený systém, a chcete vedieť, čo tým istým projektom pokryjete navyše, je to rozpísané na stránke ISO/IEC 27001 — implementácia a certifikácia.
Právny stav overený k 4. 9. 2026.
Ako vám pomôžeme
Balíky, rozsah a orientačná cena
Celý trh cenu tají. My uvádzame aspoň pásmo — aby ste vedeli, či sa vôbec bavíme o rovnakom rozpočte.
Posúdenie odchýlok
Určenie rozsahu a porovnanie súčasného stavu s normou a prílohou A. Výstupom je zoznam odchýlok s prioritami.
Zavedenie systému riadenia
Hodnotenie rizík, vyhlásenie o aplikovateľnosti, dokumentácia, politiky a zavedenie opatrení do prevádzky.
Sprevádzanie certifikáciou
Interný audit, preskúmanie vedením, príprava podkladov a sprevádzanie certifikačným auditom vrátane nezhôd.
Čo určuje cenu
Cenu určuje rozsah, nie veľkosť firmy. Pracnosť zvyšuje najmä ďalšia lokalita, ďalší informačný systém v rozsahu, dodávateľ, ktorého treba posúdiť, a druhá jurisdikcia. Každé takéto rozšírenie sa na pracnosti prejaví rádovo o tretinu až polovicu. Rozsah dohodneme pri vstupnom posúdení a v ponuke uvedieme aj počet dní.
Povedzte nám, čo riešite.
Tridsať minút s konzultantom, ktorý pozná vaše odvetvie. Výstupom je jednostranové zhrnutie s odporúčaným postupom a orientačným rozsahom — pošleme vám ho, aj keď sa nedohodneme.
sk@iosec.eu
+421 917 743 382
IOSEC Slovakia s. r. o. · Mariánska 2222/3, 811 08 Bratislava – mestská časť Staré Mesto