MY.UAСтатьи
Помогает выйти на новые рынки. Зачем бизнесу проходить сертификацию ISO и сколько она стоит
Помогает выйти на новые рынки. Зачем бизнесу проходить сертификацию ISO и сколько она стоит

Помогает выйти на новые рынки. Зачем бизнесу проходить сертификацию ISO и сколько она стоит

Baltum Büroo организовывает сертифицикацию по стандартам ISO для IT-компаний, медицинских предприятий, бюро переводов и производителей. Сейчас бюро оказывает услуги организациям по всему миру. Сертификация упрощает работу с клиентами из-за границы, подтверждает безопасность, устойчивость и надежность бизнес-процессов.

В партнерском материале с Baltum аудитор компании Кирилл Проскурня рассказал, что такое сертификация, зачем она нужна и чем различается для IT-компаний и других сфер.

Что такое сертификация вообще

Представьте себе, что вы выбираете технику. Конечно, вы обратите внимание на то, есть ли гарантийный талон. Так же и с услугами компаний: если у компании есть сертификация – это своего рода гарантийный талон на ее услуги. Клиент уверен, что результаты работы будут соответствовать международным стандартам, а руководители готовы даже к форс-мажорам.

Стандарты, которым должна соответствовать компания из определенной сферы – медицины, кибербезопасности, управления окружающей средой, энергопотребления и так далее – разрабатывает и публикует Международная организация стандартизации (ISO). Сертификаты подтверждают, что компания отвечает этим стандартам.

Кирилл Проскурня, аудитор ISO 27001, ISO 27701 / GDPR, ISO 20000, ISO 9001 и др.

Для каждой сферы – свои сертификаты. Но есть и общий: ISO 9001. Он имеет отношение к менеджменту качества: например, сильная клиентоориентированность, мотивация и вовлеченность руководства. Его могут применять ко всем видам организаций, это базовый стандарт, на котором строятся все остальные.

К примеру, один из наших клиентов пришел к нам после того, как не смог принять участие в тендере, потому что европейский заказчик требовал наличие сертификатов ISO 9001 и ISO 27001. Это норма для Европы и США и не только: крупные компании часто отмечают, что готовы работать только с компаниями, у которых есть ISO 27001. Это стандарты системы менеджмента информационной безопасности.

Зачем бизнесу проходить сертификацию

Партнеры и клиенты больше доверяют компании, у которой есть сертификация. 

Это свидетельство того, что руководство может эффективно управлять рисками, а деятельность компании прозрачна. К тому же сертификаты признают на международном рынке, что упрощает работу с клиентами из-за рубежа.

Часто наличие сертификации – одно из требований регуляторов, тендерных комитетов или законодательства.

Это означает, что у компании есть актуальные документы, законодательные и нормативные акты. Именно они влияют на достижение ее бизнес-целей и на то, как она будет выполнять юридические и договорные требования.

Сертификация показывает, что вы используете лучшие практики.

Так, стандарт ISO 27001 требует, чтобы компания поддерживала в актуальном состоянии IT-системы, антивирусную защиту, хранение и резервное копирование данных. Для того чтобы организация прошла сертификацию, она должна усовершенствовать систему документации и создавать четкие инструкции для персонала.

В условиях войны, к сожалению, требования зарубежных партнеров и клиентов не снизились, а, наоборот, выросли. Они хотят видеть, что обеспечена непрерывность бизнеса, а в планы включены все риски, которые у нас есть сейчас. Например, в офисах должны быть альтернативные источники питания, есть планы по релокации персонала и тому подобное.

Часто сертификация закрывает эти вопросы для партнеров. Потому что в ходе аудита мы как раз проверяем все эти требования. Важно отметить, что отчет является неотъемлемой частью сертификата, и зачастую зарубежным партнерам нужен как раз отчет об аудите.

Как работает Baltum – компания, которая проводит сертификацию

Сертификационный орган Baltum создали в 2020 году, как партнера украинской компании «Систем Менеджмент». К тому времени она организовывала сертификацию компаний уже в течение семи лет. Ее основатели Кирилл Проскурня, Елена Родионова и другие были консультантами по системам менеджмента.

Сейчас в основной команде около 15 человек: менеджеры, аудиторы и консультанты. А если учитывать дополнительных экспертов, которых привлекают к проектам, то команда может значительно расширяться. Также у нас есть специалисты в других странах.

Елена Родионова, соосновательница компании, аудитор ISO 9001, ISO 13485, ISO 14001, и др.

Мы не гонимся за количеством клиентов, главное для нас – предоставить качественные услуги. За последний год мы помогли 50 бизнесам. Проекты очень разные и зависят от компаний. К примеру, это может быть один клиент с большим количеством процессов и персонала, и мы будем работать с ним годами.

Цена консалтинга и сертификации в Baltum обычно зависит от стандарта и конкретной компании: учитывается количество оценочных процессов, количество персонала и локаций. Потому ценник может быть и €1 тыс., и €35 тыс.

 

Как происходит сертификация

Клиенты могут заказывать только консалтинг, консалтинг и сертификацию или помощь в подготовке документов и обучение по стандартам.

Для каждой заявки от клиента мы выбираем аудитора с необходимой экспертизой. Он анализирует документацию и проводит интервью с работниками. Затем готовит отчет и представляет его на рассмотрение в технический комитет сертификационного органа. Если несоответствий нет, после одобрения компания получает сертификат, который будет действовать три года. Но каждый год бизнес должен проходить наблюдательный аудит и показывать, что он продолжает отвечать требованиям стандарта.

Сам процесс сертификации длится от одного до двух месяцев. Обычно есть несколько стадий, например, если речь идет об ISO 27001. На первой стадии аудитор анализирует документацию ISO 27001 и проверяет, выполнены ли все требования. Вторая стадия – аудит на локации, когда аудитор проводит интервью с персоналом и ищет доказательства, которые подтверждают выполнение стандарта.

 

Как проходит консалтинг

Если мы помогаем компании подготовиться к сертификации, это может занять от трех месяцев до двух лет.

Подготовка состоит из нескольких этапов. Например, для ISO 27001 мы делаем вот что:

  1. Проводим диагностический аудит (GAP-анализ), который помогает понять, в каком состоянии активы и информационные ресурсы компании.
  2. Обучаем персонал компании согласно требованиям стандарта. Мы разбираем каждый пункт, объясняем, как его нужно выполнять.
  3. Разрабатываем процедуры: например, политика и цели информационной безопасности, реестр активов, оценка информационных рисков компании, политика управления персоналом, операционные процедуры управления IT и так далее.
  4. Проводим внутренний аудит на основе стандарта ISO 27001, регистрируем несоответствия и рекомендуем, как их исправить.

Подготовка к сертификации IT-компании и сертификации

Основные отличия в IT-стандартах – это риски и активы, связанные с информацией. Мы должны оценить их и обеспечить разрешение.

Сам процесс аудита можно проводить дистанционно, если компания сервисная и это не дата-центр или банк. Это происходит так: с каждым работником аудитор проводит интервью и собирает доказательства, что прописанное в политиках и процедурах соответствует действительности. Обычно такой аудит может занять от двух до семи дней: зависит от размера компании.

Но если у бизнеса большая IT-инфраструктура – своя серверная, много помещений с ограниченным доступом – аудит обязательно проводят офлайн.

Для каждого стандарта нужно готовить определенный список обязательных документов. Обычно в этот процесс включены CTO, IT-менеджер, системный администратор, HR, юрист, продакт-менеджер и другие. Стандартный процесс подготовки в IT-компаниях к сертификации длится 6–8 месяцев, а затем еще около месяца требуется на саму сертификацию.

Если во время аудита мы находим некритические несоответствия, например, отсутствие каких-либо из политик или неполное выполнение политики, которая была прописана, то компания может получить сертификат. Но в следующем году аудитор должен проверить, исправила ли компания эти несоответствия.

 

Какие стандарты пользуются самым большим спросом в IT-сфере

Для IT-сферы есть основные стандарты. Независимо от выбранного стандарта, нужно проводить внутренние аудиты в компании. У каждого из них есть свои требования.

  • ISO 27001 включает поддержку системы управления информационной безопасностью, оценку потенциальных рисков и выявление уязвимых зон. А также контроль и хранение информации для сотрудников и сторонних подрядчиков о рисках и отчетности об инцидентах.
  • ISO 27701 ориентирован на систему управления персональными данными. В частности, для организаций, которые придерживаются GDPR Общие правила защиты данных большая часть требований и мер уже реализована. Все потому, что ISO 27701 в значительной степени основывается на правилах GDPR.
  • ISO 9001 является основополагающим стандартом для всех компаний. Он включает в себя такие требования, как управление документацией и персоналом, внутренние аудиты, корректирующие и предупредительные действия.
  • ISO 20000-1 сочетает требования ISO 9001 и ISO 27001. Он определяет управление IT-услугами как систему взаимосвязанных процессов и основан на ITIL Библиотека инфраструктуры информационных технологий, набор публикаций, которые содержат рекомендации по предоставлению качественных IT-услуг, а также процессов и компонентов, необходимых для их поддержки.

Кто еще может получать сертификацию: особенности для разных сфер

Для других сфер также производится сертификация. Все стандарты очень похожи по структуре, но каждый адаптирован под конкретную область. Поэтому мы приглашаем не только консультантов и аудиторов, которые знают требования стандартов, но и экспертов, которые разбираются в нужной клиенту сфере.

Сам процесс сертификации происходит одинаково для всех видов стандартов, отличается только команда и время, необходимое для прохождения.

Нельзя подсчитать, какая сфера требует больше времени, потому что на это влияет множество факторов. Например, если это IT-компания, где 500 человек, то аудит может занять 5–7 дней. А если это производство с 10 сотрудниками – не больше 1–2 дней.

В каждом стандарте сосредотачиваются на особенностях определенной сферы.

Например, есть сертификация для бюро переводов: ISO 17100 Услуги письменного перевода, ISO 18841 Услуги устного перевода и ISO 18587 Постредактирование машинного перевода. В этих стандартах описано, что дожны делать поставщики переводческих услуг, чтобы предоставлять качественные услуги.

Для компаний пищевой промышленности важно ISO 22000 Cистема менеджмента безопасности пищевых продуктов. Это международный стандарт для любых предприятий пищевой промышленности, в том числе производителей оборудования, упаковочных материалов, чистящих средств, пищевых добавок и ингредиентов.

Для сертификации предприятий, которые производят медицинские устройства, существует ISO 13485:2016 Cистема менеджмента качества предприятий. Чтобы соответствовать этому стандарту, компания должна предоставлять медицинские приборы и сопутствующие услуги, которые отвечают требованиям заказчика и нормативным требованиям. Здесь речь идет не только о производстве, но и о проектировании и разработке, хранении и распространении, установке или обслуживании медицинского устройства. ISO 13485:2016 также могут использовать поставщики или те, кто предоставляет продукцию.

Если к нам обращаются медицинские производители, которые сейчас поставляют продукцию для наших защитников, мы консультируем их или обеспечиваем сертификацию за свой счет. К примеру, недавно провели бесплатную сертификацию для клиента, который производит турникеты для военных.

Как учитываются особенности конкретных предприятий

Для каждого нового клиента мы формируем команду, которая учитывает особенности компании и сферы ее работы, часто привлекаем узких экспертов. Например, для IT-сферы это может быть сетевой эксперт, криптограф или IT-менеджер, для медицины – проектанты или производители в определенной сфере.

Если у нас нет аудиторов или консультантов в Украине, то можем пригласить команду из ЕС. Но сейчас с этим иногда возникают проблемы: не все решаются приезжать. Поэтому, прежде чем согласиться на проект, мы всегда оцениваем, сможем ли обеспечить клиенту наилучшее сопровождение.

Для удобства клиентов у нас есть сертификационные центры за рубежом: в Германии, Португалии, Эстонии, США, Азербайджане, Казахстане и так далее. В Украине мы также являемся партнерами немецкого сертификационного органа UNICERT Аккредитация DAkkS, швейцарского Swiss Approval Американская аккредитация IAS, ASCB, URS.

Зачастую для рынка ЕС необходима локальная европейская аккредитация, а в США лучше получить американскую. Мы организуем консалтинг и сертификацию по всему миру, независимо от места нахождения или регистрации компании. Потому что бывает так, что операционный IT-бизнес находится в Украине, а представительства расположены в других странах.

Оставляйте заявку – и наши специалисты сделают специальное предложение для Вас.

Поделиться
Поделиться сюжетом
Источник материала
Хто така Луїза Джейкобсон — донька Меріл Стріп і нова it-girl у світі моди
Elle
2025-09-16T06:18:31Z
Кейт Гадсон відтворила свій культовий образ із 2000-х у сукні від українського бренду
Elle
2025-09-15T20:18:30Z
В Українській кіноакадемії пояснили, чому присвоїли "Золоту Дзиґу" звинуваченому в насильстві актору Темляку
Ukraine Art News
2025-09-15T12:39:30Z
Актор Костянтин Темляк відмовився від кінопремії "Золота Дзиґа": яка причина
Ukraine Art News
2025-09-15T06:30:29Z
Найкрасивіші зіркові образи на червоній доріжці «Еммі-2025»
Elle
2025-09-15T06:09:30Z
У Національному театрі Лесі Українки відбулася прем'єра вистави «Дім» Андрія Жолдака
Ukraine Art News
2025-09-14T08:12:28Z
Український міфологічний пантеон: погляд крізь об'єктив
Elle
2025-09-13T08:30:34Z
Аплодуватимуть не лише у Королівському оперному театрі, а й у Кремлі, - Залужний про виступ росіянки Нетребко у Лондоні
Ukraine Art News
2025-09-11T08:30:38Z
Вбивці Джона Леннона вчотирнадцяте відмовили у достроковому звільненні
Ukraine Art News
2025-09-11T02:54:33Z
У Швейцарії встановили надувний концертний зал
Хмарочос
2025-09-16T09:00:50Z
У Львові презентують дві книжкові новинки про легендарний Львів
Photo Lviv
2025-09-16T05:06:16Z
Естетика смаку та комфорту: бренди Graff та Smile на Ukrainian Fashion Week SS26
Elle
2025-09-15T16:36:35Z
RITO презентує капсульну колекцію, натхненну творчістю Ганни Собачко-Шостак
Elle
2025-09-15T15:30:25Z
На ВДНГ відкрилася інсталяція китайського митця Ай Вейвея
Хмарочос
2025-09-15T13:45:43Z
Гардероб осені: пальта, тренчі й кашемір у нових колекціях українських брендів
Elle
2025-09-15T13:12:30Z
На Андріївському узвозі під час реставрації знищено всі інтерʼєри пам’ятки ХІХ століття
Хмарочос
2025-09-15T13:03:45Z
Українські вишивані рушники представили в музеї Осаки
Ukraine Art News
2025-09-15T11:36:33Z
Відкриття «Контрастів»: найстаріший фестиваль сучасної музики в Україні
Photo Lviv
2025-09-15T05:06:18Z
Медовий місяць | Думка
Cineast
2025-09-16T02:45:31Z
У Києві відбувся другий День дебютного кіно з Українською Кіношколою
Cineast
2025-09-16T02:33:57Z
Фільм Валентина Васяновича «За Перемогу!» переміг на 50-му Міжнародному кінофестивалі в Торонто
Cineast
2025-09-16T02:30:34Z
Одеський міжнародний кінофестиваль оголошує учасників пітчингів повнометражних фільмів на стадії Development та Work in Progress
Cineast
2025-09-16T02:27:36Z
34-годинну версію фільму Стівена Макквіна Occupied City показують у Рейксмузеї
Ukraine Art News
2025-09-15T22:12:29Z
Найкращі серіали року: тріумфатори премії Еммі-2025
Gloss
2025-09-15T17:24:31Z
Переможці "Еммі-2025": головні нагороди отримали серіали "Юнацтво" та "Пітт"
Ukraine Art News
2025-09-15T16:30:32Z
Андрій Білоус повертається: у театрі “Культ” режисер поставить п’єсу Дмитра Корчинського
Ukraine Art News
2025-09-15T16:24:31Z
"Золота дзиґа" в епіцентрі скандалу через нагороду для Костянтина Темляка: реакція кіноакадемії
Ukraine Art News
2025-09-15T15:24:28Z
Імперські корони та папська тіара: хто змушував Львів завмирати від захвату?
Photo Lviv
2025-09-16T05:12:15Z
У Дніпрі презентували перший панорамний екскурсійний трамвай
Хмарочос
2025-09-15T09:09:39Z
Датський острів став прикладом енергетичної революції з від’ємним вуглецевим слідом. Як йому вдалося цього досягти?
Хмарочос
2025-09-15T07:33:41Z
Окупований Львів у 1941–1943 роках: світлини з архівів
Photo Lviv
2025-09-15T05:12:17Z
Забудовник отримав дозвіл на будівництво «Терас для Трускавця» за проєктом Drozdov & Partners
Хмарочос
2025-09-13T06:30:36Z
Цікаві сторінки історії Високого Замку. Частина 3
Photo Lviv
2025-09-13T05:12:17Z
Туризм і природа: як вулкани Азії формують унікальні ландшафти
Photo Lviv
2025-09-13T04:51:17Z
Новою євроколією рушили перші поїзди з Ужгорода до Європи
Хмарочос
2025-09-12T09:04:04Z
На Львівщині відреставрують костел і перетворять його на галерею та музей модерністської скульптури
Хмарочос
2025-09-12T08:51:49Z
Шахед влучив в склад Епіцентру на Київщині
Хмарочос
2025-09-16T08:57:44Z
Будівля Житнього ринку отримала статус об’єкта культурної спадщини. Що це дає?
Хмарочос
2025-09-16T07:48:40Z
Чотири причини, чому веганство втрачає у популярності
Хмарочос
2025-09-16T06:21:36Z
«Шкільні туфлі» — мастхев осіннього сезону, що замінить наші улюблені балетки
Elle
2025-09-16T05:51:33Z
Для захисту неба над Львівщиною військові ПвК «Захід» отримали сучасний авіаційний комплекс
Photo Lviv
2025-09-16T05:03:16Z
Коли тиск у скронях стає сигналом: як боротися з головним болем
Photo Lviv
2025-09-16T04:57:16Z
«Кожна історія роботи з тілом — унікальна»: інтерв’ю з нутриціологинею Софією Рожко
Elle
2025-09-15T19:36:29Z
Що варто знати про Пеґґі Ґуґґенгайм — артдилерку та одну з найепатажніших жінок XX століття
Elle
2025-09-15T18:48:32Z
Кейсеваки для військових: як команда «Аврори» підтримує полтавську автомайстерню Frame
Хмарочос
2025-09-15T11:39:41Z
Чому вам варто додати Maison de Beauté від Chanel у Парижі до свого travel-плану
Elle
2025-09-12T10:48:38Z
Картка для вигідних онлайн-покупок з безпекою, кешбеком і пільговим періодом
Хмарочос
2025-09-12T10:03:46Z
Вчені створили «живий» цемент, який накопичує енергію
Хмарочос
2025-09-11T13:30:47Z
Молодь 15-20 років може взяти участь в програмі для старту кар’єри або бізнесу
Хмарочос
2025-09-11T12:21:47Z
Атака Росії дронами по Польщі викликала хвилю мемів у соцмережах
Gloss
2025-09-10T14:31:02Z
У Швеції уклали першу у світі угоду про ліцензування музики зі штучним інтелектом
Ukraine Art News
2025-09-10T08:54:52Z
Оцифрування історичних архівів: кадрові потреби у сфері збереження спадщини
Photo Lviv
2025-09-09T04:57:24Z
В Польщі збудують завод з виробництва водневих локомотивів
Хмарочос
2025-09-08T04:54:38Z
Місячне затемнення 2025: як виглядав «Кривавий Місяць» з різних куточків світу
Ukraine Art News
2025-09-07T23:18:31Z
Найкорисніший сніданок для краси волосся і шкіри
Elle
2025-09-15T14:39:26Z
Сицилійські роли з баклажанів з рикотою і томатним соусом
Elle
2025-08-19T14:03:36Z
Раціон для довголіття, краси шкіри, здоров'я серця: що таке гарвардський альтернативний індекс здорового харчування
Elle
2025-08-18T13:42:35Z
Смачне детокс-меню для спекотних днів від відомої української нутриціологині
Elle
2025-07-23T11:45:38Z
Простий рецепт найсмачнішої окрошки
Elle
2025-07-16T09:46:20Z
Готуємо гаспачо за рецептом знаменитого іспанського шеф-кухаря Хосе Андреса
Elle
2025-07-09T12:21:43Z
5 рецептів літніх смузі: прості та дуже корисні
Elle
2025-07-08T15:36:36Z
ТОП-5 легких літніх закусок
Elle
2025-06-17T14:30:38Z
«ТопШефи х WINETIME. Готуємо разом»: Влад Кіндер ділиться рецептом тунця татакі
Elle
2025-06-06T12:49:01Z