27019
ISO/IEC 27019:2024 · Інформаційна безпека в енергетичній галузі

ISO/IEC 27019Безпека енергетичного сектору

Заходи контролю інформаційної безпеки для енергетичних компаній — системи керування технологічними процесами, SCADA, інтелектуальний облік і робота мереж, на основі ISO/IEC 27001.

КАРТКА СХЕМИ · ІНФОРМАЦІЙНА БЕЗПЕКА
ISO/IEC 27019Інформаційна безпека в енергетиці · 2024
Для кого
Енергетичні компанії, оператори мереж та інше
Модель аудиту
Етап 1 + етап 2 + наглядові аудити
Термін дії сертифіката
3 роки
Типові терміни
4–6 тижнів (разом із 27001)
Внесено до публічного реєструПоєднується з ISO/IEC 27001, ISA/IEC 62443
3 рокитермін дії сертифіката зі щорічними наглядовими аудитами
2етапи аудиту — аналіз документації, потім оцінювання на місці
4–6тижнів від заявки до сертифіката, типові терміни
1робочий день до фіксованої пропозиції після вашої заявки
Чому компанії сертифікуються

Кому потрібен ISO/IEC 27019— і коли

ISO/IEC 27019 розширює ISO/IEC 27001 заходами контролю для енергетичного сектору: системи керування технологічними процесами, операційні технології, інтелектуальний облік, застарілі системи та фізична безпека диспетчерських і підстанцій.

ГАЛУЗІ, ЯКІ МИ СЕРТИФІКУЄМО ЗА ISO/IEC 27019

Генерація електроенергіїПередача та розподілГазо- та теплопостачанняІнтелектуальний облікОператори відновлюваної енергетики
Не впевнені, чи підходить ISO/IEC 27019? Наші аудитори проведуть коротку діагностику й запропонують схему — або поєднання двох-трьох — яка відповідає вимогам ваших клієнтів.
Всередині стандарту

Що перевіряє аудит

01Системи керування технологічними процесами

Безпека SCADA, DCS та інших OT-систем.

02Застарілі системи

Захист обладнання, яке неможливо оновити чи замінити.

03Диспетчерські об'єкти

Фізична безпека диспетчерських і підстанцій.

04Інтелектуальний облік

Безпека даних обліку та зв'язку.

05Доступ постачальників

Контроль доступу постачальників і віддаленого обслуговування.

Що охоплює аудит

Вимоги,пункт за пунктом

ISO/IEC 27019 перевіряють за цими групами вимог. Відкрийте кожну, щоб побачити, на що аудитори звертають увагу у вашій компанії.

Пункт 4Контекст організації+
Зацікавлені сторони, внутрішні та зовнішні чинники, а також визначення сфери дії системи.
Пункт 5Лідерство+
Зобов'язання вищого керівництва, політика, що відповідає бізнесу, ролі та відповідальність.
Пункт 6Планування+
Ризики та можливості визначено й опрацьовано; вимірювані цілі з планами їх досягнення.
Пункт 7Підтримка+
Ресурси, компетентність та обізнаність, комунікація, керування документованою інформацією.
Пункт 8Функціонування+
Як процеси плануються, контролюються та виконуються щодня.
Пункти 9–10Оцінювання та поліпшення+
Моніторинг, внутрішні аудити, аналіз з боку керівництва — і як невідповідності перетворюються на коригувальні дії.
Переваги

Що дає сертифікація за ISO/IEC 27019вашій компанії

  • Доказ безпеки для регуляторів і партнерів у мережі
  • Підтримка обов'язків за NIS2 в енергетичному секторі
  • Задокументовані практики безпеки OT
  • Сертифікація разом з ISO/IEC 27001
  • Нижчий ризик збоїв через кіберінциденти
Інтегрований аудит

Маєте кілька стандартів? Один аудит.

ISO/IEC 27019 має спільну структуру з ISO/IEC 27001, ISA/IEC 62443. Ми проводимо аудит разом — одна команда, один візит, один звіт.

−25%днів аудиту в середньому
1провідний аудитор для всіх стандартів
Шлях до сертифіката

П'ять кроків від заявки до ISO/IEC 27019

Прокручуйте кроки — шкала показує, на якому етапі процесу ви перебуваєте. Кожен крок має відповідального координатора та фіксовані терміни.

КРОК 1 / 5 · Заявка та пропозиція
КРОК 11 робочий день
Заявка та пропозиція

Ви надсилаєте коротку заявку; координатор розраховує обсяг аудиту й надсилає фіксовану пропозицію.

→ Пропозиція з планом аудиту
КРОК 21–2 дні
Аудит етапу 1

Аналіз документації та перевірка готовності — дистанційно або на місці. Прогалини фіксуються, а не караються.

→ Звіт про готовність
КРОК 3За розрахунком
Аудит етапу 2

Оцінювання впровадження та результативності на місці командою, яка знає вашу галузь.

→ Звіт про аудит
КРОК 45–10 днів
Рішення та сертифікат

Незалежне рішення щодо сертифікації; сертифікат видається та вноситься до публічного реєстру.

→ сертифікат ISO/IEC 27019
КРОК 5Щороку
Нагляд і поновлення

Щорічний наглядовий аудит підтримує чинність сертифіката; ресертифікація — на третій рік.

→ Сертифікат підтримується
Перевірка готовності

Чи готові видо аудиту етапу 1?

Позначте те, що у вас уже є. Для подання заявки не потрібна ідеальна система — потрібна робоча.

Ваша готовність
0%

На основі пунктів, позначених ліворуч. Орієнтовно — формальну картину дає аудит етапу 1.

Подати заявку на ISO/IEC 27019 →
FAQ · ISO/IEC 27019

Запитання, які компаніїставлять перед сертифікацією

Не знайшли свого? Телефонуйте — координатор відповість того ж робочого дня.

+38 (044) 332-30-76
Скільки діє сертифікат?+
Три роки; чинність підтримується щорічними наглядовими аудитами, а поновлюється ресертифікаційним аудитом на третій рік.
Чи можна поєднати його з іншими стандартами?+
Так — інтегровані аудити скорочують загальну кількість днів аудиту та вартість. Повідомте, які стандарти у вас є, і ми розрахуємо один спільний аудит.
Як формується ціна аудиту?+
Тривалість аудиту розраховується за міжнародними правилами з урахуванням чисельності персоналу, майданчиків і складності, тож пропозиції різних органів із сертифікації можна порівнювати.
Пов'язані схеми

Часто сертифікуютьразом

Пройдіть сертифікаціюза ISO/IEC 27019

Надішліть заявку — ми визначимо сферу сертифікації та тривалість аудиту й надішлемо фіксовану пропозицію протягом одного робочого дня.

  • Аудитори з досвідом у вашій галузі
  • Фіксована ціна — жодних сюрпризів після аудиту етапу 1
  • Сертифікат внесено до публічного реєстру
Надсилаючи форму, ви погоджуєтеся на обробку даних для підготовки пропозиції.