Stærðfræði vottunarinnar
ISO 27001 breytir tölunum á hverri stórri samningagerð. Hér eru þær tölur.
Án staðalsins - á samning:
- Sérsniðin kannun: 40-80 klukkustundir af tíma hópsins
- Yfirferð kaupanda: 4-12 vikur
- Áhætta á höfnun eftir alla vinnu
- Frekari sönnunargagnalotur
- Heildartími: 60-120 klukkustundir
- Sigurhlutfall í ströngu geirum: um 30-40%
Með ISO 27001 - á samning:
- Vottorð og kortlagning eftirlitsatriða: 2-4 klukkustundir af tíma hópsins
- Yfirferð kaupanda á vottorði: 1-3 vikur
- Sönnunarbeiðnir ná aðeins yfir göll utan gildissviðsins
- Heildartími: 10-20 klukkustundir
- Sigurhlutfall í ströngu geirum: um 70-80%
Gartner-rannsóknir 2024 komust að því að 52% af stórfyrirtækjaöryggisinkaupaferlum krefjast ISO 27001. Í ströngu geirunum - fjármál, heilbrigðisþjónusta, lögfræði - nær sú hlutdeild 80-90%. [STAÐFEST-YTRA: Gartner 2024, tilvitnað í upprunagögnum]
Endurskoðunin kostar 15.000-50.000 € á fyrsta árinu. Árlegar kannanir bæta við 5.000-15.000 €. Það jafngildir tveimur til fjórum sérsniðnum spurningalotum á stórfyrirtækjahlutfalli. Ein samningur lokið á sex vikum í stað sex mánaða nær venjulega yfir árgjaldið.
Sjá hvernig staðallinn mótar heilt fyrirtækjasamningaferli.
Vandinn með úrskilnað
Stærsti sigur staðalsins er að vera í herberginu nógu lengi til að verða dæmdur á eiginleika.
Öryggishópar hjá stórfyrirtækjum fá tugi tækjafyrirspurna á mánuði. Fyrsta sía þeirra er oft ein tvíundaspurning. "Ertu með ISO 27001 eða SOC 2 Type II?" Tæki sem svara "nei" eru klippt út. Ekki vegna þess að hópurinn fann galla. Heldur vegna þess að að kanna tæki án vottorðs tekur of mikinn tíma þegar vottaðar valkostur eru til. [STAÐFEST: í samræmi við Gartner 52% niðurstöðu og staðlaðar innkaupavenjur]
Persónuverndarverkfæri sem meðhöndla persónuleg gögn lenda í þessum hlið harðast. Rökgreiningin er skýr. "Þetta tæki mun snerta gögn viðskiptavina okkar. Ef það hefur enga endurskoðunarslóð getum við ekki byggt málið sjálf. Við byrjum á vottaðar valkostur." Þá er stuttlistinn þegar til staðar.
Fyrir frekari upplýsingar um hvernig kaupendur meta fullyrðingar án vottorðs, sjá mat kaupenda á fullyrðingum án þekkingar.
Samsett áhrif
Staðallinn heldur áfram að borga eftir að fyrsta samningurinn er lokaður.
Þegar vottað tæki lendir á samþykktum lista hoppa endurnýjan pantanir yfir endurkannun. Nýir hópar, fleiri notkunartilvik, meiri magn - allt endurnýjar í stað þess að byrja upp á nýtt. Árlegar kannanir sjá um löngum vandvirkni. Fyrir tæki án staðalsins ræsir hvert nýtt pöntun fulla yfirferð. [STAÐFEST: í samræmi við árlega endurskoðunarbyggingu ISO 27001]
Þær samsettu áhrif skipta mestu máli fyrir niðurstreymis birgðakeðjufylgni. Endurskoðunarstaða þín hefur áhrif á eigin yfirferðarþarfir viðskiptavina þinna líka.
Uppfært fyrir 2026