Matematika sertifikacije
ISO 27001 menja brojeve u svakom velikom poslu. Evo kako ti brojevi izgledaju.
Bez standarda - po poslu:
- Prilagodjen upitnik: 40-80 sati vremena vaseg tima
- Pregled kupca: 4-12 nedelja
- Rizik od odbijanja nakon punog truda
- Runde dodatnih dokaza
- Ukupno vreme: 60-120 sati
- Stopa uspeha u strogim sektorima: priblizno 30-40%
Sa ISO 27001 - po poslu:
- Sertifikat i mapa kontrola: 2-4 sata vremena vaseg tima
- Pregled sertifikata od strane kupca: 1-3 nedelje
- Zahtevi za dokaze pokrivaju samo praznine van obima
- Ukupno vreme: 10-20 sati
- Stopa uspeha u strogim sektorima: priblizno 70-80%
Gartnerovo istrazivanje iz 2024. otkrilo je da 52% procesa kupovine bezbednosti velikih kompanija zahteva ISO 27001. U strogim sektorima - finansije, zdravstvo, pravo - taj udeo dostize 80-90%.
Troskovi revizije iznose 15.000-50.000 evra za prvu godinu. Godisnje provere dodaju 5.000-15.000 evra. To je jednako dva do cetiri ciklusa prilagodjenih upitnika po cenama velikih firmi. Jedan posao zatvoren za sest nedelja umesto sest meseci obicno pokriva godisnju naknadu.
Pogledajte kako standard oblikuje ceo preduzecni prodajni ciklus.
Problem diskvalifikacije
Najveca prednost standarda je ostajanje u igri dovoljno dugo da se ocenite po zaslugama.
Bezbednosni timovi velikih firmi dobijaju desetine upita za alate mesecno. Njihov prvi filter je cesto jedno binarno pitanje. 'Da li imate ISO 27001 ili SOC 2 Type II?' Alati koji kazu 'ne' bivaju eliminisani. Ne zato sto je tim nasao greski. Vec zato sto provjera alata bez sertifikata oduzima previse vremena kada postoje sertifikovane opcije.
Alati za privatnost koji rukuju licnim podacima nailaze na ovu prepreku najtelje. Logika je jasna. 'Ovaj alat ce dodirivati podatke nasih klijenata. Ako nema revizorskog traga, mi sami ne mozemo izgraditi slucaj. Pocecemo sa sertifikovanim opcijama.' Do tada, lista uzih kandidata je vec postavljena.
Za vise informacija o tome kako kupci procenjuju tvrdnje bez sertifikata, pogledajte procenu tvrdnji dobavljaca bez poznavanja detalja.
Efekat slozenih kamatnih stopa
Standard nastavlja da se isplati i nakon zatvaranja prvog posla.
Kada sertifikovani alat dospe na odobrenu listu, naknadne porudzbine preskacu ponovnu reviziju. Novi timovi, dodatni slucajevi upotrebe, veci obim - svi se obnavljaju umesto da ponovo krenu od pocetka. Godisnje provere se staraju o tekucem odrzavanju. Za alate bez standarda, svaka nova porudzbina pokrece potpunu reviziju.
To slozeno dejstvo je najvaznije za uskladjenost u lancu snabdevanja nizvodnim putem. Vas status revizije utice takodje na sopstvene potrebe pregleda vasih klijenata.
Azurirano za 2026.