СтандартСтандарти и рамки

ISO/IEC 27001

Международният стандарт за система за управление на сигурността на информацията (СУСИ). Не е закон — сертифицирането е доброволно, но е най-разпознаваемото доказателство за зрялост пред клиенти, одитори и регулатори, и най-често споменаваната рамка в обявите за работа у нас.

Тип: СтандартКратко име: ISO 27001

Какво изисква стандартът

Клаузи 4–10 описват самата система за управление: обхват, ръководна отговорност, оценка и третиране на риска, измерване, вътрешен одит и преглед от ръководството. Сърцевината е оценката на риска — контролите не се избират от списък, а следват от рисковете, които организацията е установила при себе си.

Приложение А дава 93 контрола в четири теми: организационни (37), за хората (8), физически (14) и технологични (34). Кои от тях се прилагат и защо останалите отпадат се описва в Декларацията за приложимост (SoA) — документът, който одиторът разгръща пръв.

Стандарт, не закон

ISO 27001 не се налага от регулатор и неспазването му не носи санкция. Тежестта му е друга: той е общоприетият начин да докажеш зрялост — пред клиент в процедура по доставчици, пред одитор, пред застраховател.

Регулациите го признават, без да го изискват. Мерките по чл. 21 от NIS2, изискванията за управление на ИКТ риска по DORA и „подходящите технически и организационни мерки“ по чл. 32 от GDPR се покриват до голяма степен от една работеща СУСИ. Сертификатът не е съответствие сам по себе си, но е доказателството, което най-често се представя.

В България

Стандартът е приет като БДС EN ISO/IEC 27001:2023 от Българския институт за стандартизация, заедно с изменението A1:2024, което добавя климатичните промени сред факторите в контекста на организацията.

Сертифицира се от орган по сертификация, акредитиран от ИА „Българска служба за акредитация“ или от друг акредитационен орган, страна по многостранното споразумение на European co-operation for Accreditation — затова сертификат, издаден в друга държава членка, важи и тук. Преходът от изданието 2013 приключи на 31 октомври 2025 г.; сертификати по стария текст вече не са валидни.

Кой го търси

66 отворени обяви споменават ISO 27001 в изискванията си. Затворените обяви не се броят — това е търсенето сега.

Talent Hunter
recruiter

Head of DevSecOps

📍 София Hybrid Комбиниран модел на работа, позволяващ на служителите съчетание между работа в офиса и работа от разстояние.🏷 Head🧭 Cybersecurity Implementer
dev.bgПубликувана 2.10.2026 г. · 7 дни от публикуване

Cloud Security Architect

📍 София Hybrid Комбиниран модел на работа, позволяващ на служителите съчетание между работа в офиса и работа от разстояние.🏷 Mid🧭 Cybersecurity Architect
dev.bgПубликувана 2.10.2026 г. · 7 дни от публикуване
Talent Hunter
recruiter

Azure Security Engineer

📍 София Hybrid Комбиниран модел на работа, позволяващ на служителите съчетание между работа в офиса и работа от разстояние.🏷 Mid🧭 Cybersecurity Implementer
dev.bgПубликувана 19.08.2026 г. · 51 дни от публикуване

Всички регулации, подредени по споменавания

Липсва или е неточна информация? Тази страница е част от отворената директория на CSF.BG. Изпратете корекция или допълнение. Вписано в: Регулации.

Обратно към Регулации