MY.UAСтатьи
Помогает выйти на новые рынки. Зачем бизнесу проходить сертификацию ISO и сколько она стоит
Помогает выйти на новые рынки. Зачем бизнесу проходить сертификацию ISO и сколько она стоит

Помогает выйти на новые рынки. Зачем бизнесу проходить сертификацию ISO и сколько она стоит

Baltum Büroo организовывает сертифицикацию по стандартам ISO для IT-компаний, медицинских предприятий, бюро переводов и производителей. Сейчас бюро оказывает услуги организациям по всему миру. Сертификация упрощает работу с клиентами из-за границы, подтверждает безопасность, устойчивость и надежность бизнес-процессов.

В партнерском материале с Baltum аудитор компании Кирилл Проскурня рассказал, что такое сертификация, зачем она нужна и чем различается для IT-компаний и других сфер.

Что такое сертификация вообще

Представьте себе, что вы выбираете технику. Конечно, вы обратите внимание на то, есть ли гарантийный талон. Так же и с услугами компаний: если у компании есть сертификация – это своего рода гарантийный талон на ее услуги. Клиент уверен, что результаты работы будут соответствовать международным стандартам, а руководители готовы даже к форс-мажорам.

Стандарты, которым должна соответствовать компания из определенной сферы – медицины, кибербезопасности, управления окружающей средой, энергопотребления и так далее – разрабатывает и публикует Международная организация стандартизации (ISO). Сертификаты подтверждают, что компания отвечает этим стандартам.

Кирилл Проскурня, аудитор ISO 27001, ISO 27701 / GDPR, ISO 20000, ISO 9001 и др.

Для каждой сферы – свои сертификаты. Но есть и общий: ISO 9001. Он имеет отношение к менеджменту качества: например, сильная клиентоориентированность, мотивация и вовлеченность руководства. Его могут применять ко всем видам организаций, это базовый стандарт, на котором строятся все остальные.

К примеру, один из наших клиентов пришел к нам после того, как не смог принять участие в тендере, потому что европейский заказчик требовал наличие сертификатов ISO 9001 и ISO 27001. Это норма для Европы и США и не только: крупные компании часто отмечают, что готовы работать только с компаниями, у которых есть ISO 27001. Это стандарты системы менеджмента информационной безопасности.

Зачем бизнесу проходить сертификацию

Партнеры и клиенты больше доверяют компании, у которой есть сертификация. 

Это свидетельство того, что руководство может эффективно управлять рисками, а деятельность компании прозрачна. К тому же сертификаты признают на международном рынке, что упрощает работу с клиентами из-за рубежа.

Часто наличие сертификации – одно из требований регуляторов, тендерных комитетов или законодательства.

Это означает, что у компании есть актуальные документы, законодательные и нормативные акты. Именно они влияют на достижение ее бизнес-целей и на то, как она будет выполнять юридические и договорные требования.

Сертификация показывает, что вы используете лучшие практики.

Так, стандарт ISO 27001 требует, чтобы компания поддерживала в актуальном состоянии IT-системы, антивирусную защиту, хранение и резервное копирование данных. Для того чтобы организация прошла сертификацию, она должна усовершенствовать систему документации и создавать четкие инструкции для персонала.

В условиях войны, к сожалению, требования зарубежных партнеров и клиентов не снизились, а, наоборот, выросли. Они хотят видеть, что обеспечена непрерывность бизнеса, а в планы включены все риски, которые у нас есть сейчас. Например, в офисах должны быть альтернативные источники питания, есть планы по релокации персонала и тому подобное.

Часто сертификация закрывает эти вопросы для партнеров. Потому что в ходе аудита мы как раз проверяем все эти требования. Важно отметить, что отчет является неотъемлемой частью сертификата, и зачастую зарубежным партнерам нужен как раз отчет об аудите.

Как работает Baltum – компания, которая проводит сертификацию

Сертификационный орган Baltum создали в 2020 году, как партнера украинской компании «Систем Менеджмент». К тому времени она организовывала сертификацию компаний уже в течение семи лет. Ее основатели Кирилл Проскурня, Елена Родионова и другие были консультантами по системам менеджмента.

Сейчас в основной команде около 15 человек: менеджеры, аудиторы и консультанты. А если учитывать дополнительных экспертов, которых привлекают к проектам, то команда может значительно расширяться. Также у нас есть специалисты в других странах.

Елена Родионова, соосновательница компании, аудитор ISO 9001, ISO 13485, ISO 14001, и др.

Мы не гонимся за количеством клиентов, главное для нас – предоставить качественные услуги. За последний год мы помогли 50 бизнесам. Проекты очень разные и зависят от компаний. К примеру, это может быть один клиент с большим количеством процессов и персонала, и мы будем работать с ним годами.

Цена консалтинга и сертификации в Baltum обычно зависит от стандарта и конкретной компании: учитывается количество оценочных процессов, количество персонала и локаций. Потому ценник может быть и €1 тыс., и €35 тыс.

 

Как происходит сертификация

Клиенты могут заказывать только консалтинг, консалтинг и сертификацию или помощь в подготовке документов и обучение по стандартам.

Для каждой заявки от клиента мы выбираем аудитора с необходимой экспертизой. Он анализирует документацию и проводит интервью с работниками. Затем готовит отчет и представляет его на рассмотрение в технический комитет сертификационного органа. Если несоответствий нет, после одобрения компания получает сертификат, который будет действовать три года. Но каждый год бизнес должен проходить наблюдательный аудит и показывать, что он продолжает отвечать требованиям стандарта.

Сам процесс сертификации длится от одного до двух месяцев. Обычно есть несколько стадий, например, если речь идет об ISO 27001. На первой стадии аудитор анализирует документацию ISO 27001 и проверяет, выполнены ли все требования. Вторая стадия – аудит на локации, когда аудитор проводит интервью с персоналом и ищет доказательства, которые подтверждают выполнение стандарта.

 

Как проходит консалтинг

Если мы помогаем компании подготовиться к сертификации, это может занять от трех месяцев до двух лет.

Подготовка состоит из нескольких этапов. Например, для ISO 27001 мы делаем вот что:

  1. Проводим диагностический аудит (GAP-анализ), который помогает понять, в каком состоянии активы и информационные ресурсы компании.
  2. Обучаем персонал компании согласно требованиям стандарта. Мы разбираем каждый пункт, объясняем, как его нужно выполнять.
  3. Разрабатываем процедуры: например, политика и цели информационной безопасности, реестр активов, оценка информационных рисков компании, политика управления персоналом, операционные процедуры управления IT и так далее.
  4. Проводим внутренний аудит на основе стандарта ISO 27001, регистрируем несоответствия и рекомендуем, как их исправить.

Подготовка к сертификации IT-компании и сертификации

Основные отличия в IT-стандартах – это риски и активы, связанные с информацией. Мы должны оценить их и обеспечить разрешение.

Сам процесс аудита можно проводить дистанционно, если компания сервисная и это не дата-центр или банк. Это происходит так: с каждым работником аудитор проводит интервью и собирает доказательства, что прописанное в политиках и процедурах соответствует действительности. Обычно такой аудит может занять от двух до семи дней: зависит от размера компании.

Но если у бизнеса большая IT-инфраструктура – своя серверная, много помещений с ограниченным доступом – аудит обязательно проводят офлайн.

Для каждого стандарта нужно готовить определенный список обязательных документов. Обычно в этот процесс включены CTO, IT-менеджер, системный администратор, HR, юрист, продакт-менеджер и другие. Стандартный процесс подготовки в IT-компаниях к сертификации длится 6–8 месяцев, а затем еще около месяца требуется на саму сертификацию.

Если во время аудита мы находим некритические несоответствия, например, отсутствие каких-либо из политик или неполное выполнение политики, которая была прописана, то компания может получить сертификат. Но в следующем году аудитор должен проверить, исправила ли компания эти несоответствия.

 

Какие стандарты пользуются самым большим спросом в IT-сфере

Для IT-сферы есть основные стандарты. Независимо от выбранного стандарта, нужно проводить внутренние аудиты в компании. У каждого из них есть свои требования.

  • ISO 27001 включает поддержку системы управления информационной безопасностью, оценку потенциальных рисков и выявление уязвимых зон. А также контроль и хранение информации для сотрудников и сторонних подрядчиков о рисках и отчетности об инцидентах.
  • ISO 27701 ориентирован на систему управления персональными данными. В частности, для организаций, которые придерживаются GDPR Общие правила защиты данных большая часть требований и мер уже реализована. Все потому, что ISO 27701 в значительной степени основывается на правилах GDPR.
  • ISO 9001 является основополагающим стандартом для всех компаний. Он включает в себя такие требования, как управление документацией и персоналом, внутренние аудиты, корректирующие и предупредительные действия.
  • ISO 20000-1 сочетает требования ISO 9001 и ISO 27001. Он определяет управление IT-услугами как систему взаимосвязанных процессов и основан на ITIL Библиотека инфраструктуры информационных технологий, набор публикаций, которые содержат рекомендации по предоставлению качественных IT-услуг, а также процессов и компонентов, необходимых для их поддержки.

Кто еще может получать сертификацию: особенности для разных сфер

Для других сфер также производится сертификация. Все стандарты очень похожи по структуре, но каждый адаптирован под конкретную область. Поэтому мы приглашаем не только консультантов и аудиторов, которые знают требования стандартов, но и экспертов, которые разбираются в нужной клиенту сфере.

Сам процесс сертификации происходит одинаково для всех видов стандартов, отличается только команда и время, необходимое для прохождения.

Нельзя подсчитать, какая сфера требует больше времени, потому что на это влияет множество факторов. Например, если это IT-компания, где 500 человек, то аудит может занять 5–7 дней. А если это производство с 10 сотрудниками – не больше 1–2 дней.

В каждом стандарте сосредотачиваются на особенностях определенной сферы.

Например, есть сертификация для бюро переводов: ISO 17100 Услуги письменного перевода, ISO 18841 Услуги устного перевода и ISO 18587 Постредактирование машинного перевода. В этих стандартах описано, что дожны делать поставщики переводческих услуг, чтобы предоставлять качественные услуги.

Для компаний пищевой промышленности важно ISO 22000 Cистема менеджмента безопасности пищевых продуктов. Это международный стандарт для любых предприятий пищевой промышленности, в том числе производителей оборудования, упаковочных материалов, чистящих средств, пищевых добавок и ингредиентов.

Для сертификации предприятий, которые производят медицинские устройства, существует ISO 13485:2016 Cистема менеджмента качества предприятий. Чтобы соответствовать этому стандарту, компания должна предоставлять медицинские приборы и сопутствующие услуги, которые отвечают требованиям заказчика и нормативным требованиям. Здесь речь идет не только о производстве, но и о проектировании и разработке, хранении и распространении, установке или обслуживании медицинского устройства. ISO 13485:2016 также могут использовать поставщики или те, кто предоставляет продукцию.

Если к нам обращаются медицинские производители, которые сейчас поставляют продукцию для наших защитников, мы консультируем их или обеспечиваем сертификацию за свой счет. К примеру, недавно провели бесплатную сертификацию для клиента, который производит турникеты для военных.

Как учитываются особенности конкретных предприятий

Для каждого нового клиента мы формируем команду, которая учитывает особенности компании и сферы ее работы, часто привлекаем узких экспертов. Например, для IT-сферы это может быть сетевой эксперт, криптограф или IT-менеджер, для медицины – проектанты или производители в определенной сфере.

Если у нас нет аудиторов или консультантов в Украине, то можем пригласить команду из ЕС. Но сейчас с этим иногда возникают проблемы: не все решаются приезжать. Поэтому, прежде чем согласиться на проект, мы всегда оцениваем, сможем ли обеспечить клиенту наилучшее сопровождение.

Для удобства клиентов у нас есть сертификационные центры за рубежом: в Германии, Португалии, Эстонии, США, Азербайджане, Казахстане и так далее. В Украине мы также являемся партнерами немецкого сертификационного органа UNICERT Аккредитация DAkkS, швейцарского Swiss Approval Американская аккредитация IAS, ASCB, URS.

Зачастую для рынка ЕС необходима локальная европейская аккредитация, а в США лучше получить американскую. Мы организуем консалтинг и сертификацию по всему миру, независимо от места нахождения или регистрации компании. Потому что бывает так, что операционный IT-бизнес находится в Украине, а представительства расположены в других странах.

Оставляйте заявку – и наши специалисты сделают специальное предложение для Вас.

Поделиться
Поделиться сюжетом
Источник материала
Мером Нью-Йорка став Зохран Мамдані — один із найбільш обговорюваних політиків року
Хмарочос
2025-11-05T08:34:40Z
Відтепер «сер»: Девід Бекхем отримав титул лицаря від короля Чарльза у Віндзорі
Elle
2025-11-04T21:20:54Z
Демі Мур повертає до трендів культову джинсову сукню з 90-х
Elle
2025-11-04T12:15:28Z
У рейтинг Billboard США вперше потрапила ШІ-артистка
Ukraine Art News
2025-11-04T08:24:28Z
Кендалл Дженнер — королева «голих» образів: згадуємо найвідвертіші сукні моделі, які обговорювали всі
Elle
2025-11-03T22:15:25Z
«Важливо бути готовим до викликів». Інтерв’ю з оперною зіркою Ольгою Кульчинською про творчий шлях і не тільки
Elle
2025-11-03T13:18:27Z
Королева Гелловіну: Гайді Клум приголомшила публіку моторошним образом Медузи з рухливими зміями
Elle
2025-11-01T21:03:26Z
За лаштунками визнання: 8 маловідомих фактів про авторку "Сестер Річинських" Ірину Вільде
Ukraine Art News
2025-10-30T18:00:29Z
Іспанська співачка Rosalía записала новий альбом 13 мовами — серед них українська
Ukraine Art News
2025-10-30T15:51:37Z
Свідки історії: Леся Дзендзелюк про збереження єврейських артефактів у Львівському Фотомузеї
Photo Lviv
2025-11-15T06:06:19Z
«Легендарна поезія нескорених сердець» – музично-поетичний вечір у Львівській філармонії, який варто почути
Photo Lviv
2025-11-15T06:03:16Z
Херсонський краєзнавчий музей до свого 135-річчя відкрив нову банерну виставку «Шляхами вільного степу»
Ukraine Art News
2025-11-15T04:03:21Z
Переможці Хататону 6.0: казки голосом тата, оживлені міста й онлайн-музеї
Ukraine Art News
2025-11-14T19:00:30Z
10 виставок, які варто відвідати у листопаді
Elle
2025-11-13T17:33:22Z
68 оберегів: У Страсбурзі відкрили виставку українських ляльок-мотанок
Ukraine Art News
2025-11-13T15:48:24Z
Après-ski по-українськи: як JUL і ЦУМ Київ локалізували популярну естетику
Elle
2025-11-06T18:00:31Z
У Львів повертається грандіозне шоу — «Арена епатажу»!
Photo Lviv
2025-11-06T06:45:18Z
Відтворення старовинних листівок: Олег Огородник проведе майстер-клас Van Dyke Brown у Львові
Photo Lviv
2025-11-06T06:09:21Z
Малащук і Хімей отримали кураторську премію в Парижі за роботу про викрадених українських дітей
Ukraine Art News
2025-11-13T15:30:30Z
Вийшов тизер української комедії «Любов, секс і вибори» за участю відомої порноакторки
KinoFilms
2025-11-13T14:36:19Z
Дивимося перший тизер-трейлер «Диявол носить Prada 2»
Elle
2025-11-13T12:57:27Z
Дивіться український трейлер анімації «Супер Маріо Галактика в кіно» за участю Капітана Марвел
KinoFilms
2025-11-13T12:18:16Z
Тизер «Диявол носить Прада 2» показує возз'єднання Меріл Стріп та Енн Гетевей
KinoFilms
2025-11-13T11:21:17Z
Режисерка Анна Бурячкова розпочала роботу над ігровим повнометражним фільмом «Gimme Shelter» — екранізацією однойменного роману Ольги Сідоріної-Вілкінс
Cineast
2025-11-06T17:18:35Z
Хто він — найсексуальніший чоловік 2025 року за версією People
Elle
2025-11-06T15:24:26Z
Анджеліна Джолі поділилась враженнями від візиту до України
Ukraine Art News
2025-11-06T15:12:30Z
Прем’єра фільму «Довженко. Легенда українського кіно» відбудеться на кінофестивалі в Таллінні
Ukraine Art News
2025-11-06T14:59:28Z
У Цюриху звели «Дім сокола» — офісну будівлю з триповерховим велопаркінгом за проєктом Калатрави
Хмарочос
2025-11-13T15:09:33Z
Львів активно впроваджує ініціативу «Рух без бар’єрів»
Хмарочос
2025-11-13T12:12:36Z
«Україна Інкогніта» готує фотовиставку про закинуті штольні
Хмарочос
2025-11-05T16:09:52Z
Склади та логістичні хаби переїжджають у центр Парижа у колишні, вже непотрібні паркінги
Хмарочос
2025-11-05T13:33:47Z
Що таке slow travel та у чому його переваги
Elle
2025-11-04T15:21:34Z
У Єгипті відкрили найбільший археологічний музей світу, який будувався 20 років
Gloss
2025-11-04T14:58:03Z
Найкращою готельною мережею Іспанії управляє держава. Так зберегли сотню унікальних пам’яток архітектури
Хмарочос
2025-11-04T10:36:40Z
Хачко, або впливовий караван-баша зі Львова
Photo Lviv
2025-11-04T06:12:38Z
Польський альпініст здійснив перший у світі лижний спуск з Евересту без кисню
Gloss
2025-11-03T16:36:33Z
На аукціоні Sotheby's за $4,4 млн продали діамантову брошку Наполеона
Ukraine Art News
2025-11-14T19:30:25Z
Які компоненти варто шукати в засобах для росту волосся
Elle
2025-11-14T18:12:24Z
Чорна п’ятниця-2025: які знижки пропонують українські fashion-бренди
Elle
2025-11-13T19:00:50Z
Україна на ReBuild Ukraine 2025 відкрила національний павільйон
Ukraine Art News
2025-11-13T17:39:44Z
75 Hard Challenge: в чому небезпека популярного фітнес-челенджу
Elle
2025-11-13T12:09:23Z
Поряд з Філармонією в Києві облаштували інклюзивні паркомісця та велодоріжку
Хмарочос
2025-11-13T11:33:32Z
7 вправ для красивих і підтягнутих рук
Elle
2025-11-06T18:33:42Z
Новим гендиректором ЮНЕСКО став єгиптолог Халед Аль-Анані
Ukraine Art News
2025-11-06T16:54:55Z
Для водіїв-порушників в Україні хочуть ввести систему штрафних балів
Хмарочос
2025-11-06T07:49:12Z
Hyundai Tucson 2024: кросовер, який знаходить баланс між стилем і розумом
Photo Lviv
2025-11-15T05:57:14Z
Словник Collins назвав слово 2025 року
Ukraine Art News
2025-11-06T16:12:34Z
Тустань: Код Карпатської Скелі, або Як 4000 Пазів Відтворили Неіснуючу Фортецю
Photo Lviv
2025-11-05T06:18:53Z
Тютюн 420: універсальність для широкої аудиторії
Cineast
2025-11-03T18:12:47Z
Monobank запустив спільний доступ до вашої картки
Хмарочос
2025-11-03T15:51:37Z
Еволюція кофеїну: Аналіз Найгарячіших Трендових Коктейлів 2025 — Тільки Факти та Інновації
Photo Lviv
2025-11-02T06:12:23Z
Оновлення Windows 11 спричинило збій у "Диспетчері завдань": програма дублюється та перевантажує систему
Ukraine Art News
2025-10-31T19:45:27Z
Хартійські дрони-"вампіри" доставили військовим гарбузокоїни з речами першої необхідності
Ukraine Art News
2025-10-31T17:45:28Z
Зашкварні історії та ексклюзиви: В Україні запустився новий YouTube-канал про шоу-бізнес "Зіркотека"
Ukraine Art News
2025-10-31T15:30:48Z
Готуємо швидку смачну та ефектну страву на Гелловін
Elle
2025-10-31T11:15:32Z
Простий рецепт найсмачнішого гарбузового чизкейка
Elle
2025-10-23T14:36:33Z
Гарбузовий крем-суп: покроковий рецепт топ-страви осені
Elle
2025-10-21T21:33:27Z
Гарячі страви із м’яса для обіду восени
Photo Lviv
2025-10-21T04:57:26Z
Найкорисніший сніданок для краси волосся і шкіри
Elle
2025-09-15T14:39:26Z
Сицилійські роли з баклажанів з рикотою і томатним соусом
Elle
2025-08-19T14:03:36Z
Раціон для довголіття, краси шкіри, здоров'я серця: що таке гарвардський альтернативний індекс здорового харчування
Elle
2025-08-18T13:42:35Z
Смачне детокс-меню для спекотних днів від відомої української нутриціологині
Elle
2025-07-23T11:45:38Z
Простий рецепт найсмачнішої окрошки
Elle
2025-07-16T09:46:20Z