האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

וואָס איז אַ סייבער זיכערהייט סערטיפיקאַציע?

א סייבער זיכערהייט סערטיפיקאציע איז אן אומאפהענגיקע באשטעטיגונג אז אן ארגאניזאציע טרעפט א דעפינירטן סכום אינפארמאציע זיכערהייט קאנטראלן. אין די פאראייניגטע קעניגרייך, פאלן סערטיפיקאציעס אין דריי גרופעס: רעגירונג-געשטיצטע סכעמעס ווי סייבער עססענטיאַלס און סייבער עסענטשאַלז פּלוס, אינטערנאַציאָנאַלע פאַרוואַלטונג-סיסטעם סטאַנדאַרדן ווי יסאָ קסנומקס, און פארזיכערונג באריכטן ווי למשל SOC 2NIS 2 זיצט לעבן די אלס א רעגולאטורישע מאנדאט אנשטאט א פריוויליגע סערטיפיקאציע.

קויפער, רעגולאַטאָרן, פאַרזיכערונג קאָמפּאַניעס און צושטעל-קייט פּאַרטנערס דאַרפן מער און מער באַווייַזן אַז די סאַפּלייערז מיט וועמען זיי אַרבעטן טרעפן אַ דערקענטן סטאַנדאַרט. די ריכטיקע סערטיפיקאַציע דעפּענדס אויף ווער עס בעט דערפאַר, וווּ איר פאַרקויפט, און ווי דערוואַקסן אייערע זיכערהייט אָפּעראַציעס דאַרפן זיין. די גייד ברעכט אַראָפּ די פינף סכעמעס וואָס בריטישע אָרגאַניזאַציעס טרעפן זיך אָפטסטנס, וואָס יעדער איינער דעקט, וואָס עס קאָסט און וועמען עס פּאַסט.

ISMS.online איז די פּלאַטפאָרמע וואָס בריטישע אָרגאַניזאַציעס נוצן צו דורכפירן יעדע סייבער זיכערהייט סערטיפיקאַציע אין איין אָרט, מאַפּירנדיק באַווייזן און קאָנטראָלס איין מאָל אַריבער סייבער עססענטיאַלס, ISO 27001, SOC 2 און NIS 2 אַנשטאָט איבערצובויען די אַרבעט פֿאַר יעדער סכעמע.

בריטישע קליינע און מיטלשטענדיקע געשעפטן (SMB) אָנהייבן קאָסטן פֿאַר סייבער זיכערהייט סערטיפֿיקאַטן: סייבער עססענטיאַלס פֿון 330 פונט, ISO 27001 פֿון 3000 פונט, SOC 2 טיפּ 2 פֿון 15000 פונט

פארוואס באַקומען בריטישע אָרגאַניזאַציעס סייבער זיכערהייט סערטיפיקאַציעס?

פינף דרייווערס זענען פאַראַנטוואָרטלעך פֿאַר כּמעט יעדן סערטיפיקאַציע פּראָיעקט וואָס מיר זען:

  • ייַנשאַפונג באדערפענישן — בריטישע צענטראלע רעגירונג קאנטראקטן פארלאנגען סייבער עסענטשעלס פאר סופלייערס וואס האנדלען מיט פערזענליכע אינפארמאציע אדער געוויסע אינפארמאציע און קאמוניקאציע סערוויסעס (פראקורמענט פאליסי נאטיץ 09/14). דאס מיניסטעריום פון פארטיידיגונג פארלאנגט סייבער עסענטשעלס אדער סייבער עסענטשעלס פלוס פאר באטרעפנדע סופלייערס אונטער DEFCON 658. אסאך פריוואטע-סעקטאר קויפער נאכמאכן די זעלבע פארלאנג אין זייערע סופלייער קוואליפיקאציע פראצעסן.
  • קונה פאָדערונג — ביזנעס צו ביזנעס קאסטומערס שיקן מער און מער זיכערהייטס-פראגעס איידער זיי אונטערשרייבן. א היינטיגער ISO 27001 אדער SOC 2 סערטיפיקאט פארטרעט אפט א 200-פראגעס פראגע-פראגעס מיט איין איינציקן צוגאב.
  • סעקטאָר רעגולאַציע — NIS 2 (אין דער אי־יו) און דער עקוויוואַלענטער רעזשים אין די פֿאַראייניקטע קעניגרייך פֿאָדערן אַז עסענציעלע און וויכטיקע ענטיטעטן אין קריטישע סעקטאָרן זאָלן דעמאָנסטרירן סייבער־זיכערהייט קאָנטראָלן און אינצידענט־רעפּאָרטאַזש.
  • סייבער פאַרזיכערונג — אַנדערווייטערס פרעגן רוטינמעסיק פֿאַר באַווײַזן פֿון גרונטלעכע קאָנטראָלן איידער זיי בינדן אַ פּאָליסי. סייבער עססענטיאַלס סערטיפיקאַציע איז אָפֿט גענוג בײַם קליינעם און מיטלשטענדיקן עק; גרעסערע אָדער העכער-ריזיקירטע פֿאַרזיכערטע דאַרפֿן מער און מער ISO 27001 אָדער SOC 2.
  • אינערלעכע פארזיכערונג — דירעקטאָרן-ראַטן און אוידיט קאמיטעטן ניצן אומאפהענגיקע סערטיפיקאציע אלס באווייז אז די קאנטראלן וואס זיי אונטערשרייבן עקזיסטירן טאקע און ארבעטן.

אויב איר ווייסט נאָך נישט וועלכער דרייווער איז נוגע צו אייך, אונדזער גייד וועגן איז סייבער עססענטיאַלס ווערט עס גייט אדורך די קאסטן/נוץ קאלקולאציע פאר די איינטריט-לעוועל סכעמע, און די ברירה ווערט קלארער פון דארט.

וואָס זענען די הויפּט בריטישע סייבער זיכערהייט סערטיפיקאַציעס?

פינף סכעמעס דאמינירן די בריטישע סייבער זיכערהייט סערטיפיקאציע לאנדשאפט. די ערשטע פיר זענען פרייַוויליקע סערטיפיקאציעס, פון די בריטיש-ספּעציפֿישע סייבער עסענטשאַלז משפּחה ביז אינטערנאַציאָנאַל אנערקענטע סטאַנדאַרדן, בשעת די פינפטע איז אַ רעגולאַטאָרישע פֿאַרפֿליכטונג אלא ווי אַן עכטע סערטיפיקאציע. רובֿ בריטישע אָרגאַניזאַציעס האַלטן מער ווי איינע פון ​​די איבער צייט ווי קונה פאָדערונג, סעקטאָר און געאָגראַפֿיע עוואַלווירן.

סייבער עסענציעלע: דער בריטישער רעגירונג-געשטיצטער אריינגאנג פונקט

סייבער עסענציעלס איז א בריטישע רעגירונג-געשטיצטע סערטיפיקאציע סכעמע וואס איז געגרינדעט געווארן אין 2014 און ווערט איצט אויפגעפירט דורך דעם נאציאנאלעם סייבער זיכערהייט צענטער (NCSC), מיט IASME אלס דער איינציגער אקרעדיטאציע קערפער זינט אפריל 2020. עס טעסטירט פינף טעכנישע קאנטראל געביטן (פייערוואָלז און ראָוטערס, זיכערע קאָנפיגוראַציע, באַניצער אַקסעס קאָנטראָל, מאַלוואַרע שוץ, און זיכערהייט דערהייַנטיקונג פאַרוואַלטונג) אויף יעדן אין-סקאָופּ מיטל און וואָלקן סערוויס.

שליסל Facts:

  • פֿאָרמאַט: זיך-אַסעסמאַנט אַנקעטע איבערגעקוקט דורך אַן IASME-אַקרעדיטירטן אָפּשאַצער
  • גילטיקייַט: 12 חדשים, באנייט יערליך
  • פּרייַז: פֿון £330+מע"מ פֿאַר מיקראָ אָרגאַניזאַציעס (1–9 שטאַב מיטגלידער) ביז £500+מע"מ פֿאַר גרויסע (250+); זעט סייבער עססענטיאַלס קאָסטן פֿאַר די פֿולשטענדיקע פּרײַז־איבערבליק
  • טיפּיש טיימליין: 4–12 וואָכן פֿון אָנהייב ביזן סערטיפיקאַט
  • באָנוס: בארעכטיגטע בריטישע אָרגאַניזאַציעס מיט אַ פאַרקויף אונטער £20 מיליאָן באַקומען פרייע סייבער-לייכאַביליטי פאַרזיכערונג ווערט £25,000
  • בעסטער פֿאַר: בריטישע קליינע און מיטלשטענדיקע ביזנעסער וואָס בעטן רעגירונגס אַרבעט; סאַפּלייערס צו גרויסע פירמעס; פאַרזיכערונג פּרערעקוויזיטן; ערשטע פאָרמעלע סערטיפיקאַציע

סייבער עסענציעלס איז די ביליגסטע און שנעלסטע סייבער זיכערהייט סערטיפיקאציע אין די פאראייניגטע קעניגרייך. עס איז אויך די מיט די מערסט דירעקטע איינקויף ווערט, ווייל די פאראייניגטע קעניגרייך רעגירונג און פילע פריוואטע קויפער פארלאנגען עס ספעציפיש מיטן נאמען. פאר די ליניע-ביי-ליניע גרייטקייט ארבעט, אונזער סייבער עסענטשאַלז טשעקליסט גייט דורך יעדן טשעק איידער איר שיקט אריין.

סייבער עסענטשאַלז פּלוס: אומאָפּהענגיק אָדיטירטע פארזיכערונג

סייבער עסענציעלס פּלוס ניצט די זעלבע פינף קאָנטראָל געביטן ווי סייבער עסענציעלס, אָבער לייגט צו אַן אומאָפּהענגיקן טעכנישן אוידיט. אַן IASME-אַקרעדיטירטער אָפּשאַצער סקענט מוסטער דעוויסעס, וועריפיצירט מולטי-פאַקטאָר אויטענטיפיקאַציע דורך לעבן לאָגין, טעסטירט אימעיל און וועב פֿילטערינג, און באַשטעטיקט די קאָנטראָלן וואָס איר האָט באַשטעטיקט צו טאַקע אַרבעטן אין פּראַקטיק.

  • פֿאָרמאַט: SAQ פּלוס פּראַקטישע טעכנישע אויספאָרשונג פון אַ רעפּרעזענטאַטיוו מוסטער פון דעוויסעס
  • גילטיקייַט: קסנומקס חדשים
  • פּרייַז: טיפּיש £1,500–£3,000 אויסער די באַזע סייבער עססענטיאַלס קאָסטן, דיפּענדינג אויף די קאָמפּלעקסיטעט פון דער סביבה.
  • טיימליין: 1–2 וואָכן אויף שפּיץ פון סייבער עססענטיאַלס, אַמאָל גרייטקייט אַרבעט איז געענדיקט
  • בעסטער פֿאַר: סאַפּלייערז צו MOD אָדער הויך-ריזיקירן סאַפּליי קייטן (DEFCON 658), קויפער וואָס ספּעציפֿיש דאַרפן Plus, אָרגאַניזאַציעס וואָס נוצן Plus ווי אַ טרעפּל צו ISO 27001

די פינף טעכנישע קאנטראל געביטן זענען דאקומענטירט אין דעטאל אין סייבער עסענטשאַלז פּלוס רעקווייערמענץאויב איר וועגט אפ CE קעגן CE Plus, איז דער באשליסנדיקער פאקטאר געווענליך צי א ספעציפישע קאנטראקט אדער פארזיכערונגס-פירער פארלאנגט דעם Plus טיער.

ISO 27001: אינטערנאַציאָנאַלע אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סערטיפיקאַציע

ISO/IEC 27001 איז דער אינטערנאציאנאלער סטאַנדאַרט פֿאַר אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעמען (ISMS). וואו סייבער עססענטיאַלס טעסטירט פינף טעכנישע קאָנטראָלס, סערטיפיצירט ISO 27001 אַ פולשטענדיק פאַרוואַלטונג סיסטעם: אַ ריזיקאָ-געטריבן פריימווערק וואָס דעקט גאַווערנאַנס, פּאָליטיק, אַסעט פאַרוואַלטונג, סאַפּלייער זיכערהייט, אינצידענט רעאַקציע, געשעפט קאַנטיניואַטי און 93 ספּעציפֿישע אַנעקס A קאָנטראָלס (די 2022 רעוויזיע; רידוסט פֿון 114 אין דער 2013 ווערסיע).

  • פֿאָרמאַט: שטאַפּל 1 דאָקומענטאַציע אויספאָרשונג, דערנאָך שטאַפּל 2 דורכפירונג אויספאָרשונג, דערנאָך אויפֿזיכט אויספאָרשונגען יעדעס יאָר און אַ פולשטענדיקע ריסערטיפיקאַציע אויספאָרשונג יעדע דריי יאָר
  • גילטיקייַט: 3 יאָר צווישן ריסערטיפיקאַציעס, מיט יערלעכער אויפזיכט
  • פּרייַז: טיפּיש £3,000–£15,000+ פֿאַר בריטישע קליינע און מיטלשטענדיקע געשעפטן, דיפּענדינג אויף דעם פֿאַרנעם און אויסגעקליבענעם סערטיפֿיקאַציע־גוף
  • טיימליין: 4–9 חדשים פֿאַר דער ערשטער סערטיפיקאַציע; לענגער פֿאַר קאָמפּלעקסע אָרגאַניזאַציעס
  • בעסטער פֿאַר: אָרגאַניזאַציעס וואָס פאַרקויפן אינטערנאַציאָנאַל, B2B SaaS, רעגולירטע סעקטאָרן, ווער עס יז וועמענס קאַסטאַמערז בעטן אַן ISMS סערטיפיקאַט לויט נאָמען

ISO 27001 איז דער גאָלדענער סטאַנדאַרט פֿאַר סייבער זיכערהייט סערטיפֿיקאַטן גלאָבאַל. רובֿ פֿירמע קאַסטאַמערז ערוואַרטן אַז זייערע סאַפּלייערז זאָלן עס האַלטן; פילע בריטישע אָרגאַניזאַציעס נוצן סייבער עססענטיאַלס ווי די יסוד און דערנאָך גייען זיי ווייטער צו ISO 27001 ווי קונה פאָדערונג וואַקסט. פֿאַר די אונטערשיידן אין טיפקייט, פאַרנעם און דערקענונג, זעט. סייבער עסענציעלע זאכן קעגן ISO 27001; פארן דעטאלירן פונעם אוידיט פראצעס, זעה ISO 27001 סערטאַפאַקיישאַן.

SOC 2: פארזיכערונג פאר אמעריקאנער קאסטומערס און SaaS פראוויידערס

SOC 2 (סערוויס ארגאניזאציע קאנטראל 2) איז א פארזיכערונגס באריכט וואס שטאמט פון די פאראייניגטע שטאטן, פראדוצירט אונטער סטאנדארטן וואס זענען באשטימט געווארן דורך די אמעריקאנער אינסטיטוט פון CPAs (AICPA). עס אפשאצט א סערוויס ארגאניזאציע קעגן די פינף טראסט סערוויסעס קריטעריעס (זיכערהייט, פארפֿיגבארקייט, פראצעסינג אינטעגריטעט, קאנפידענציאליטעט און פריוואטקייט), מיט זיכערהייט פארלאנגט און די אנדערע אפציאנאל באזירט אויף פארנעם.

  • פֿאָרמאַט: טיפ 1 (פונקט-אין-צייט פּלאַן אַסעסמאַנט) אָדער טיפ 2 (אַפּערייטינג עפעקטיווקייַט איבער אַן אָבסערוואַציע פֿענצטער פון 3-12 חדשים)
  • גילטיקייַט: SOC 2 פּראָדוצירט אַ באַריכט אַנשטאָט אַ סערטיפיקאַט; באַריכטן ווערן טיפּיש באַנייט יערלעך
  • פּרייַז: £15,000–£100,000+ דעפּענדינג אויף פאַרנעם, קריטעריאַ אַרייַנגערעכנט און אָבסערוואַציע פֿענצטער
  • טיימליין: 3–12 חדשים אָבסערוואַציע פֿענצטער פֿאַר טיפּ 2; גרייטקייט אַרבעט טיפּיש לייגט צו 2–4 חדשים
  • בעסטער פֿאַר: SaaS פּראַוויידערז וואָס פאַרקויפן אין די פאַראייניקטע שטאַטן, סערוויס אָרגאַניזאַציעס וואָס האַלטן קונה דאַטן, יעדע בריטישע אָרגאַניזאַציע וועמענס יו. עס. קאַסטאַמערז בעטן פֿאַר SOC 2 מיטן נאָמען.

SOC 2 און ISO 27001 איבערדעקן זיך שטארק אין די קאנטראלן וואס זיי פארלאנגען. בריטישע ארגאניזאציעס וואס פארקויפן אויף ביידע זייטן פונעם אטלאנטיק נוצן אפט ביידע, מיט ISMS.online אלס די געמיינזאמע באווייז שיכט. אונדזער SOC 2 דער כאַב באַהאַנדלט די קריטעריאַ, דעם גרייטקייט פּראָצעס און ווי עס אַנדערש זיך פֿון ISO 27001.

NIS 2: רעגולאַטאָרישע סייבער זיכערהייט פֿאַר עסענציעלע און וויכטיקע ענטיטעטן

NIS 2 איז די אי־יו'ס צווייטע־גענעראציע נעץ און אינפארמאציע זיכערהייט דירעקטיוו, און די פאראייניגטע קעניגרייך האט אנגענומען אן עקוויוואלענטן נאציאנאלן רעזשים. דאס איז נישט קיין סערטיפיקאציע, נאר א רעגולאטורישע פארלאנג פאר עסענציעלע און וויכטיגע ענטיטעטן אין קריטישע סעקטארן (ענערגיע, טראנספארט, באנקינג, פינאנציעלע מארקעט אינפראסטרוקטורן, געזונט, טרינקוואסער, דיגיטאלע אינפראסטרוקטור, עפנטלעכע אדמיניסטראציע, ספעיס, פאסט סערוויסעס, אפפאל פארוואלטונג, פאבריקאציע און פארשפרייטונג פון כעמיקאלן, עסן, פאבריקאציע פון ​​מעדיצינישע דעווייסעס און געוויסע דיגיטאלע סערוויס פראוויידערס).

  • פֿאָרמאַט: רעגולאַטאָרישע פליכט צו ימפּלעמענטירן ספּעציפֿישע סייבער זיכערהייט ריזיקאָ פאַרוואַלטונג מיטלען און אינצידענט באַריכט צייטליניעס
  • גילטיקייַט: קאָנטינויִערלעך, מיט רעגולאַטאָר אויפזיכט
  • פּרייַז: קיין סערטיפיקאציע אָפּצאָל; די קאָסטן איז אין די קאָנטראָלן אַליין, וואָס אָפט שטימען מיט ISO 27001
  • טיימליין: פאַזירטע אַדאָפּציע; אָרגאַניזאַציעס אין דעם פאַרנעם זאָלן איצט ימפּלעמענטירן
  • בעסטער פֿאַר: יעדע אָרגאַניזאַציע קלאַסיפֿיצירט ווי אַ וויכטיקע אָדער עיקרדיקע ענטיטי אונטער דער דירעקטיווע; סאַפּלייערז צו יענע ענטיטיז ווערן אויך אומדירעקט אַפעקטירט.

NIS 2 איז מאנchmal דער טריגער וואָס שטופּט אַן אָרגאַניזאַציע פֿון Cyber ​​Essentials צו ISO 27001, ווײַל ISO 27001 גיט אַ סטרוקטורירטן וועג צו באַווײַזן די ריזיקאָ פאַרוואַלטונג מיטלען וואָס די דירעקטיווע פֿאָדערט. אונדזער 2 שקל דער כאַב גייט דורך די אין-פאַרנעם סעקטאָרן און די ספּעציפֿישע פֿאַרפֿליכטונגען.

פאַרגלייַך: בריטישע סייבער זיכערהייט סערטיפיקאַציעס אויף אַ בליק

Certification פאַרנעם טיפּישע קאָסטן (בריטאַניע קליינע און מיטלשטענדיקע געשעפטן) טיפּישע צייט־ליניע גילטיקייַט בעסטער פּאַסיק
סייבער עססענטיאַלס 5 טעכנישע קאָנטראָלן, זעלבסט-אָפּגעשאַצט פֿון £330+מע"מ קסנומקס-קסנומקס וואָכן קסנומקס חדשים בריטישע קליינע און מיטלשטענדיקע ביזנעסער, רעגירונג קאנטראקטן, פארזיכערונג, ערשטע סערטיפיקאציע
סייבער עססענטיאַלס פּלוס די זעלבע 5 קאָנטראָלן + אומאָפּהענגיקע אוידיט צולייגן £1,500–£3,000+ +1–2 וואָכן קסנומקס חדשים MOD סאַפּלייערז, קאָנטראַקטן וואָס דאַרפן פּלוס, ISO 27001 טרעפּשטיין
יסאָ קסנומקס פולע ISMS, 93 אַנעקס A קאָנטראָלן, גאַווערנאַנס £3,000-£15,000+ 4-9 חדשים 3 יאָר (יערלעכע אויפזיכט) אינטערנאציאנאלע פארקויפונגען, B2B SaaS, רעגולירטע סעקטארן
SOC 2 (טיפ 2) 5 צוטרוי סערוויסעס קריטעריע, אפערירנדיק עפעקטיווקייט £15,000-£100,000+ 3–12 חדשים אָבסערוואַציע יערליכע באריכט SaaS פארקויפט אין די פאראייניגטע שטאטן, סערוויס ארגאניזאציעס
2 שקל רעגולאַטאָרישע סייבער ריזיקאָ פאַרוואַלטונג פֿאַר עסענטשאַל/וויכטיקע ענטיטיז איינגעווארצלט אין אפעראציעס קעסיידערדיק קעסיידערדיק קריטישע אינפראַסטרוקטור סעקטאָרן און זייערע סאַפּלייערז



ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




ווי אזוי קלייבט מען אויס צווישן סייבער זיכערהייט סערטיפיקאציעס?

הייבט אן מיט דער פראגע וואס האט ארויסגערופן דעם פראיעקט. די ריכטיגע סערטיפיקאציע ווענדט זיך אין וואס (אדער ווער) בעט דערפאר.

  • בריטישע רעגירונג קאנטראקט אדער MOD סופלייער — אָנהייבן מיט סייבער עסענציעלע, דערנאָך פּלוס אויב ספּעציפֿיש פארלאנגט. דאָס איז מאַנדאַטירט מיטן נאָמען אין PPN 09/14 און DEFCON 658.
  • סייבער פאַרזיכערונג פּאָליטיק — סייבער עסענציעלע איז געווענליך גענוג ביים קליינעם און מיטלשטענדיקן געשעפט. גרעסערע אדער העכער-ריזיקירטע פארזיכערטע פירמעס קענען דארפן ISO 27001.
  • ענטערפּרייז קונה וואָס בעט פֿאַר אַן ISMS סערטיפֿיקאַט — ISO 27001. קאסטומערס געבן כמעט שטענדיק דעם נאמען ספעציפיש.
  • א יו. עס.-באזירטער SaaS קונה בעט פאר אן פארזיכערונגס באריכט — SOC 2 (געוויינטלעך טיפ 2 אזוי שנעל ווי די באציאונג איז געגרינדעט).
  • NIS 2 אדער עקוויוואַלענטע רעגולאַטאָרישע פליכט — דורכפירן די קאנטראלן וואס די רעגולאציע פארלאנגט; אסאך ארגאניזאציעס ניצן ISO 27001 אלס די סטרוקטורירנדע פריימווערק צו באווייזן דאס.
  • ערשטע סערטיפיקאציע, נישט געטריבן דורך א ספעציפישן קויפער — סייבער עסענציעלע. עס איז די ביליגסטע, שנעלסטע און האט די קלארסטע בריטישע איינקויף ווערט, און די ארבעט גייט גלייך אריין אין ISO 27001 אויב איר גייט ווייטער.

רובֿ בריטישע אָרגאַניזאַציעס ענדיגן מיט מער ווי איינס מיט דער צייט. א טיפּישע פּראָגרעסיע זעט אויס ווי סייבער עסענציעלס → סייבער עסענציעלס פּלוס → ISO 27001 → SOC 2 אַמאָל יו. עס. קאַסטאַמערז דערשייַנען. די קאָנטראָלן אָוווערלאַפּן זיך גענוג אַז די וישאַלט פון די ווייַטער סערטיפיקאַציע איז ינקראַמענטאַל אלא ווי אָנהייבן פון פריש - אויב איר האָט אַן איינציקע באַווייַז שיכט וואָס מאַפּט קאָנטראָלן אַריבער סכעמעס.

פיר-סטעפּ טיפּישע בריטישע סייבער זיכערהייט סערטיפיקאַציע פּראָגרעס: סייבער עססענטיאַלס, סייבער עססענטיאַלס פּלוס, ISO 27001, SOC 2

וואָס אויב איר דאַרפֿן קייפל סערטיפיקאַציעס?

לויפן סייבער עסענשאַלז, ISO 27001 און SOC 2 באַזונדער איז טייַער. די זעלבע באַווייַזן (פיירוואַל כּללים, MFA קאָנפיגוראַציע, דזשוינער/לעיווער רעקאָרדס, אַסעט אינווענטאַר, פּאַטש ריפּאָרץ) ווערן געבעטן דורך אַלע דריי, נאָר אין פאַרשידענע פֿאָרמאַטן. רובֿ פון די צייט ענדיקט עס זיך אין דריי ערטער מיט דריי סעטן פון דערהייַנטיקונג ציקלען.

די אלטערנאטיוו איז צו כאפן יעדן קאנטראל און יעדן שטיקל באווייז איין מאל, צוגעפאסט צו יעדער סכעמע וואס עס באפרידיקט. דאס איז וואס ISMS.online טוט — אן איינציקע ISMS וואס ענטפלעקט סייבער עסענטשעלס, ISO 27001, SOC 2 און NIS 2 קאנטראל סעטס אין דער זעלבער צייט, מיט באווייזן פארבונדן איין מאל און ווידערגענוצט אומעטום. קאסטומערס וואס הייבן אן מיט סייבער עסענטשעלס אין ISMS.online זענען אָפט האַלב וועג צו ISO 27001 גרייטקייט ווען די קונה פאָדערונג קומט אָן.

וואָס זענען די געוויינטלעכע מיסקאַנסעפּשאַנז וועגן סייבער זיכערהייט סערטיפיקאַציע?

  • "אַ סערטיפיקאַציע מיינט אַז מיר זענען זיכער." א סערטיפיקאציע מיינט אז איר טרעפט א באשטימטע סעט קאנטראלן אין א געוויסן צייטפונקט. דאס מיינט נישט אז מען קען אייך נישט פארלעצן. באהאנדלט דעם סערטיפיקאט ווי א באווייז פון א פראגראם, נישט א רעזולטאט.
  • "סייבער עסענציעלע און ISO 27001 זענען די זעלבע זאך." זיי זענען נישט. סייבער עסענציעלס באדעקט פינף טעכנישע קאנטראל געביטן; ISO 27001 סערטיפיצירט א פולשטענדיגע אינפארמאציע זיכערהייט מענעדזשמענט סיסטעם וואס באדעקט גאַווערנאַנס, ריזיקע און 93 ספעציפישע קאנטראלן.
  • מיר דאַרפֿן ביידע ISO 27001 און SOC 2 פֿון טאָג איינס. געוויינטלעך נישט. רוב בריטישע אָרגאַניזאַציעס הייבן אָן מיט דער וואָס זייער גרעסטער איצטיקער קויפער דאַרף, און לייגן דערנאָך צו די צווייטע ווען אינטערנאַציאָנאַלע פארקויפונגען דאַרפן עס.
  • "אונדזער וואָלקן פּראַוויידער'ס סערטיפיקאַציע דעקט אונדז." אייער וואָלקן פּראַוויידער'ס סערטיפיקאַט דעקט זייער אינפראַסטרוקטור, נישט אייער טענאַנט קאָנפיגוראַציע, אַקסעס קאָנטראָלס אָדער דאַטן האַנדלינג. איר דאַרפט נאָך אייער אייגענע סערטיפיקאַט.
  • "סערטיפיקאציע איז אן איינמאליקער פראיעקט." יעדע סייבער זיכערהייט סערטיפיקאציע האט א יערלעכן אדער דריי-יעריגן באנייאונג ציקל. באהאנדלט עס ווי אן אפערירנדיק פראגראם, נישט א פראיעקט.



ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




פארוואס קלייבן ISMS.online פאר סייבער זיכערהייט סערטיפיקאציע?

  • איין פּלאַטפאָרמע, יעדע סכעמע — סייבער עסענציעלס, סייבער עסענציעלס פּלוס, ISO 27001, SOC 2 און NIS 2 זענען אַלע פאַר-געמאַפּט אין ISMS.online, מיט קאָנטראָלן אויסגעשטעלט איבער סכעמעס אַזוי אַז באַווייזן ווערן ווידערגענוצט, נישט איבערגעשריבן.
  • איין מקור פון באווייזן — צוטשעפּן אַ סקרינשאָט אָדער דאָקומענט איין מאָל און פֿאַרבינדן עס צו יעדן קאָנטראָל וואָס עס באַפרידיקט, אַריבער יעדער סערטיפיקאַציע. קיין דופּליקאַציע און קיין ווערסיע-דריפט.
  • ריזיקאָ רעגיסטער און ISMS פאַרנעם — כאַפּט אײַן אינפאָרמאַציע־אַסעטן, ריזיקעס און באַהאַנדלונגען אין אַ סטרוקטורירטן ISMS וואָס באַפרידיקט די ISO 27001 פּונקט־רעקווירמענץ און פֿיטערט אײַער SOC 2 דערציילונג.
  • פאַר-געבויטע פּאָליטיקס און פּראָצעדורן — א ביבליאָטעק פון פאַר-געשריבענע פּאָליטיקס וואָס זענען צוגעפּאַסט צו די קאָנטראָלן פון יעדער סכעמע, אַזוי איר הייבט אָן פון אַ אַרבעטנדיקער באַזעלינע אַנשטאָט אַ ליידיקן דאָקומענט.
  • גרייט פֿאַר אויספֿאָרשונג — אויפזיכט אוידיטס, ריסערטיפיקאציע אוידיטס און SOC 2 אבזערוואציע פענצטער זענען גרינגער ווען די פלאטפארמע טראַקט אויטאמאטיש באווייז פרישקייט, אַקציע אייגנטימער און דעדליינז.
  • צוטרויט דורך טויזנטער אָרגאַניזאַציעס - ISMS.online שטיצט פירמעס פון יעדער גרייס, פון ערשטמאליגע סייבער עסענטשעלס אפליקאנטן ביז גלאבאלע מולטי-סערטיפיקאציע גרופעס.
  • קונה הצלחה וואָס איז דורכגעגאַנגען דורך דעם — אימפלעמענטאציע שטיצע פון ​​מענטשן וואָס האָבן זיך אליין סערטיפיצירט צו די זעלבע סכעמעס, נישט נאָר פארקויפט די פּלאַטפאָרמע.

FAQs

וואָס איז די בעסטע סייבער זיכערהייט סערטיפיקאַציע פֿאַר אַ בריטישן קליינעם און מיטלשטענדיקן געשעפט?

פֿאַר רובֿ בריטישע קליינע און מיטלשטענדיקע געשעפטן (SMBs) איז דער ריכטיקער אָנהייבפּונקט "Cyber ​​Essentials". דאָס איז די ביליקסטע סערטיפיקאַציע, די שנעלסטע צו דערגרייכן, און די וואָס איז פארלאנגט דורך דער בריטישער רעגירונגס פּראָקורמענט אונטער PPN 09/14. "Cyber ​​Essentials Plus" קומט ווייטער אויב אַ קאָנטראַקט אָדער צושטעל קייט פארלאנגט עס. גייט אריבער צו ISO 27001 ווען פירמע קונה פאָדערונג אָדער אינטערנאַציאָנאַלע פארקויפונגען דערשייַנען.


איז סייבער עססענטיאַלס אַן אינטערנאַציאָנאַל אנערקענטע סייבער זיכערהייט סערטיפיקאַציע?

סייבער עסענציעלס איז ספּעציפֿיש פֿאַר די פֿאַראייניקטע קעניגרייך. עס ווערט אנערקענט דורך די רעגירונג פֿון די פֿאַראייניקטע קעניגרייך, פֿאַרזיכערונגס־געזעלשאַפֿטן פֿון די פֿאַראייניקטע קעניגרייך און פֿיל פּריוואַטע קויפֿער פֿון די פֿאַראייניקטע קעניגרייך, אָבער עס טראָגט נישט קיין דירעקטע וואָג אַרויס פֿון די פֿאַראייניקטע קעניגרייך. ISO 27001 איז די עקוויוואַלענטע אינטערנאַציאָנאַל אנערקענטע סערטיפֿיקאַציע, און SOC 2 איז דער דאָמינירנדיקער פֿאַרזיכערונגס־באַריכט אין די פֿאַראייניקטע שטאַטן. אָרגאַניזאַציעס פֿון די פֿאַראייניקטע קעניגרייך וואָס פֿאַרקויפֿן גלאָבאַל גייען געוויינטלעך פֿאָרויס פֿון סייבער עסענציעלס צו ISO 27001 אָדער SOC 2.


וויפיל קאסט סייבער זיכערהייט סערטיפיקאציע אין די פאראייניגטע קעניגרייך?

די קאסטן זענען זייער אנדערש. סייבער עסענציעלס הייבט זיך אן ביי £330+מע"מ פאר די קלענסטע ארגאניזאציעס. סייבער עסענציעלס פלוס לייגט געווענליך צו £1,500–£3,000 פארן אויספארשונג. ISO 27001 קאסט פון £3,000 פאר גאר קליינע ארגאניזאציעס ביז £15,000+ פאר קאמפליצירטע ארגאניזאציעס. SOC 2 טיפ 2 קאסט פון £15,000 ביז £100,000+ לויט די קריטעריע, ארגאניזאציע און אבזערוואציע פענצטער. NIS 2 האט נישט קיין סערטיפיקאציע אפצאל אבער פארלאנגט אינוועסטמענט אין די אונטערליגענדע קאנטראלן.


ווי לאַנג נעמט סייבער זיכערהייט סערטיפיקאַציע?

סייבער עסענציעלס נעמט טיפּיש 4-12 וואָכן פֿון אָנהייב. סייבער עסענציעלס פּלוס לייגט צו 1-2 וואָכן דערצו, פּלוס גרייטקייט אַרבעט. ISO 27001 נעמט 4-9 חדשים פֿאַר אַ ערשטער מאָל SMB סערטיפיקאַציע. SOC 2 טיפּ 2 דאַרף אַן אָבסערוואַציע פֿענצטער פֿון 3-12 חדשים אויסער דער גרייטקייט אַרבעט. NIS 2 איז קאָנטיניואַס: עס איז נישט קיין איין-מאָל פּראָיעקט.


צי דעקט אַ סייבער זיכערהייט סערטיפיקאַציע GDPR?

קיין סערטיפיקאציע אליין באשטייט נישט פון GDPR קאנפארמאציע. ISO 27001 און SOC 2 דעקן ביידע אסאך פון די זיכערהייט קאנטראלן וואס GDPR פארלאנגט, און יסאָ קסנומקס פארברייטערט ISO 27001 ספעציפיש אין א פריוואטקייט מענעדזשמענט סיסטעם. קיינער פון זיי פארטרעט נישט די לעגאלע און דאקומענטאציע פארפליכטונגען אונטער UK GDPR, אבער זיי מאכן דעמאנסטרירן די זיכערהייט קאנטראלן פיל גרינגער.


דארף איך זיך איבער-סערטיפיצירן יעדעס יאר?

סייבער עסענציעלס און סייבער עסענציעלס פּלוס זענען גילטיק פֿאַר 12 חדשים און ווערן יערלעך באַנייט. ISO 27001 לויפט אויף אַ 3-יאָר ציקל מיט יערלעכע אויפזיכט אוידיטס. SOC 2 באריכטן ווערן טיפּיש יערלעך דערפרישט. NIS 2 איז אַ קעסיידערדיקע פליכט אלא ווי אַ פּעריאָדישע סערטיפיקאַציע. וועלכע סכעמע איר האַלט, באַהאַנדלט עס ווי אַן אָפּערייטינג פּראָגראַם אלא ווי אַן איין-מאָל פּראָיעקט.



מאַקס עדוואַרדס

מאַקס אַרבעט ווי אַ טייל פון די ISMS.online פֿאַרקויף מאַנשאַפֿט און ינשורז אַז אונדזער וועבזייטל איז דערהייַנטיקט מיט נוציק אינהאַלט און אינפֿאָרמאַציע וועגן אַלע זאכן ISO 27001, 27002 און העסקעם.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - זומער 2026
הויך פּערפאָרמער - זומער 2026 קליינע געשעפטן פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - זומער 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA
רעגיאָנאַלער פירער - זומער 2026 פֿאַראייניקטע קעניגרייך
הויך פּערפאָרמער - זומער 2026 מיטל-מאַרק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.