Ziurtagiriaren Matematika
ISO 27001ek deal handiko zenbakiak aldatzen ditu. Honela ikusten dira zenbaki horiek.
Estandarrik gabe - deal bakoitzeko:
- Galdetegi pertsonalizatua: 40-80 ordu taldearen denboran
- Eroslearen berrikuspena: 4-12 aste
- Saiakuntzaren ondoren ukatua izateko arriskua
- Froga-txanda gehigarriak
- Denbora osoa: 60-120 ordu
- Sektore zorrotzetan irabazi-tasa: gutxi gorabehera %30-40
ISO 27001ekin - deal bakoitzeko:
- Ziurtagiria eta kontrol-mapaketa: 2-4 ordu taldearen denboran
- Eroslearen ziurtagiriaren berrikuspena: 1-3 aste
- Froga-eskaerek estalduratik kanpoko hutsuneak bakarrik hartzen dituzte
- Denbora osoa: 10-20 ordu
- Sektore zorrotzetan irabazi-tasa: gutxi gorabehera %70-80
Gartneren 2024ko ikerketak aurkitu zuen enpresa handietako segurtasun-erosketa-prozesuen %52k ISO 27001 eskatzen dutela. Sektore zorrotzetan, finantzak, osasuna eta legea, kopuru hori %80-90era iristen da. [EGIAZTATU-KANPOA: Gartner 2024, iturri JSON-an aipatua]
Auditoretzak lehen urtean 15.000-50.000 euro kostatzen du. Urteko egiaztapenek 5.000-15.000 euro gehitzen dute. Hori enpresa-tasan bi eta lau galdetegi pertsonalizatu ziklo baliokidea da. Sei hilabete beharrean sei astetan itxitako deal batek normalean urteko kuota estaltzen du.
Ikusi estandarrak nola eragiten dion enpresa-salmenta-ziklo osoari.
Kanporatzearen Arazoa
Estandarraren irabazpenik handiena merezimenduagatik epaituak izateko nahikoa denbora gelan egotea da.
Enpresa handietako segurtasun-taldeek hilero dozena bat tresna-galdera jasotzen dituzte. Lehen iragazkia sarritan galdera bitarra da. 'ISO 27001 edo SOC 2 Type II dituzu?' Ezetz esaten duten tresnak mozten dira. Ez taldeak akats bat aurkitu duelako. Ziurtagiririk gabeko tresnaren egiaztapena denbora gehiegi hartzen duelako ziurtagiritutako aukerak daudenean. [EGIAZTATUA: Gartner %52ko aurkikuntzarekin eta erosketa-jardunbide estandarrekin bat dator]
Datu pertsonalak kudeatzen dituzten pribatasun-tresnek ate honetan gogor jotzen dute. Logika zuzen da. 'Tresnа honek gure bezeroen datuak ibiliko ditu. Auditoretza-arrasto gabe, ezin dugu kasu hori guk geuk eraiki. Ziurtagiritutako aukerekin hasiko gara.' Ordurako, zerrenda laburra egina dago.
Erosleek nola ebaluatzen dituzten ziurtagiririk gabeko erreklamazioak jakiteko, ikusi ezagutza-zero hornitzaileen erreklamazioen ebaluazioa.
Efektu Konposatuak
Estandarrak ordaintzen jarraitzen du lehen deal-a itxi ondoren.
Ziurtagiritutako tresna onartutako zerrendan sartzen denean, ondorengo aginduak egiaztapena berriz egin gabe prozesatzen dira. Talde berriak, erabilera-kasu gehigarriak, bolumen handiagoа, guztiak berriztatzen dira beharrean berritu. Urteko egiaztapenek beharreko diligentziaz arduratzen dira. Estandarrik ez duten tresnetarako, agindua berri bakoitzak egiaztapen osoa abiarazten du. [EGIAZTATUA: ISO 27001 urteko auditoretza-egiturarekin bat dator]
Konposatze horrek gehien balio du aditu-kateko betetze-eraginerako. Auditoretza-egoera zure bezeroen berrikuspena-beharrei ere eragiten die.
2026rako eguneratua