Najważniejsze liczby
- W bazie jest 36 ważnych certyfikatów ISO 27001, czyli 3% wszystkich ważnych certyfikatów.
- W ciągu 12 miesięcy kończy ważność 10 z nich. W oknie recertyfikacji, 3-6 miesięcy przed końcem ważności, jest teraz 5 spółek.
- Najwięcej certyfikatów ISO 27001 wygasa w grudniu (7).
- 44% spółek z certyfikatem ISO 27001 ma też ISO 9001, a 31% ma ISO 14001.
- Certyfikaty ISO 27001 w bazie pochodzą od 16 jednostek. Największy udział ma TÜV NORD (24%).
Jednostki certyfikujące
Udział jednostek wśród ważnych certyfikatów ISO 27001, dla których jednostka jest znana (25 certyfikatów).
ISO 27001 - system zarządzania bezpieczeństwem informacji
Norma ISO/IEC 27001 opisuje wymagania dla systemu zarządzania bezpieczeństwem informacji: ocenę ryzyka, zabezpieczenia i ich regularny przegląd. Obecne wydanie to ISO/IEC 27001:2022. Certyfikaty według wydania z 2013 roku straciły ważność 31 października 2025 r.
Cykl certyfikacji trwa trzy lata: audyt certyfikujący, dwa coroczne audyty nadzoru i audyt recertyfikacyjny przed końcem ważności. Termin recertyfikacji wraca więc co trzy lata w tym samym miesiącu, a firma, która chce zmienić jednostkę, robi to zwykle właśnie przed recertyfikacją.
Liczby na tej stronie pochodzą z certyfikatów, które spółki publikują na własnych stronach, i nie obejmują całego rynku. Pokazują proporcje i terminy. Pełne zestawienie wszystkich norm jest w barometrze recertyfikacji.
Pytania i odpowiedzi
Jak długo ważny jest certyfikat ISO 27001?
Trzy lata. W pierwszym i drugim roku jednostka przeprowadza audyt nadzoru, a przed końcem ważności audyt recertyfikacyjny. Certyfikat ISO 27001 zachowuje ważność tylko wtedy, gdy audyty nadzoru kończą się wynikiem pozytywnym.
Co się dzieje, gdy certyfikat ISO 27001 wygaśnie przed recertyfikacją?
Firma traci certyfikat w dniu końca ważności. Norma ISO/IEC 17021-1 pozwala jednostce przywrócić go w ciągu 6 miesięcy, jeśli dokończy recertyfikację. Później potrzebna jest certyfikacja od nowa, co najmniej w zakresie audytu drugiego etapu.
Kiedy zacząć przygotowania do recertyfikacji?
Zwykle 3-6 miesięcy przed końcem ważności. Firma porównuje wtedy oferty jednostek, zamawia audyt wewnętrzny albo przegląd systemu i ustala termin audytu, tak żeby decyzja o recertyfikacji zapadła przed wygaśnięciem certyfikatu.
Jak sprawdzić, czy certyfikat ISO 27001 jest ważny?
Porównać nazwę firmy, zakres i daty na certyfikacie, a status potwierdzić u jednostki, która go wydała. Krok po kroku opisuje to poradnik o sprawdzaniu ważności certyfikatu.
Czy certyfikat ISO 27001 oznacza zgodność z przepisami o cyberbezpieczeństwie?
Nie automatycznie. Certyfikat pokazuje, że system zarządzania bezpieczeństwem informacji działa i jest nadzorowany, ale przepisy o cyberbezpieczeństwie mają własne wymagania. Wiele z nich się pokrywa, więc certyfikat ułatwia wykazanie zgodności.
Spółki z ISO 27001 przed recertyfikacją
Próbka zawiera spółki z wybranych województw, z datą ważności certyfikatu ISO 27001, jednostką i linkiem do certyfikatu.
Zamów bezpłatną próbkę