ISO27001是一項國際標準,它旨在提供有效的信息安全管理系統(tǒng),幫助企業(yè)獲得和保護其信息資產(chǎn)。ISO27001認證的價格取決于申請單位的大小和復雜性。下面可以跟著藍亞小編一起來了解下iso27001認證多少錢。
一般來說,對于小公司或實施ISO27001信息安全管理體系的初學者而言,最低認證價格可能在3000-6000美元之間。然而對于大中型企業(yè)需要采用此標準的情況下,應注意價格可能會上升到10.000美元以上。
ISO27001是根據(jù)體系覆蓋人數(shù)來收費的。體系覆蓋人數(shù)和企業(yè)總人數(shù)是兩個不同的概念,體系覆蓋人數(shù)可以小于等于企業(yè)總人數(shù)。一般情況下,可以按照1-25人;26-45人;46-65人;66-85人等規(guī)模來區(qū)分。不同的企業(yè)情況,覆蓋人數(shù)不同,具體收費是不同的。
影響價格波動的因素大致有以下幾個方面:
1.審核現(xiàn)場分散在不同地點,地點越多費用越高;
2.不同行業(yè)、業(yè)務的風險狀況不同,費用有所差距;
3.擴大認證范圍時,對要求單獨進行審核的,擴大認證范圍部分的審核費按照實際核定的人數(shù)和時間進行費用加收;對要求在年度監(jiān)督審核時進行的,擴大的部分可比照標準的20~50%收取,原監(jiān)督審核費仍按合同執(zhí)行;
4.由于受審核方原因,需要增加審核時間,費用由受審核方支付;
5.審核員在進行審核時發(fā)生的食、宿、交通費用按實際支出由申請認證方支付;
6.需證書副本,需另收取證書費用。
ISO27001認證還包括相應的合規(guī)性測試(如PCI、HIPAA、SOX)、風險分析及監(jiān)測、安全強化工作和特定掃描(如病毒/木馬掃描)。因此,當估計ISO27001認證價格時,必須將這些服務也考慮在內(nèi)。
更多認證信息可點擊藍亞技術BlueAsia官網(wǎng)了解:http://m.yh4440.com/