ISO/IEC 27001
Международният стандарт за система за управление на сигурността на информацията (СУСИ). Не е закон — сертифицирането е доброволно, но е най-разпознаваемото доказателство за зрялост пред клиенти, одитори и регулатори, и най-често споменаваната рамка в обявите за работа у нас.
Какво изисква стандартът
Клаузи 4–10 описват самата система за управление: обхват, ръководна отговорност, оценка и третиране на риска, измерване, вътрешен одит и преглед от ръководството. Сърцевината е оценката на риска — контролите не се избират от списък, а следват от рисковете, които организацията е установила при себе си.
Приложение А дава 93 контрола в четири теми: организационни (37), за хората (8), физически (14) и технологични (34). Кои от тях се прилагат и защо останалите отпадат се описва в Декларацията за приложимост (SoA) — документът, който одиторът разгръща пръв.
Стандарт, не закон
ISO 27001 не се налага от регулатор и неспазването му не носи санкция. Тежестта му е друга: той е общоприетият начин да докажеш зрялост — пред клиент в процедура по доставчици, пред одитор, пред застраховател.
Регулациите го признават, без да го изискват. Мерките по чл. 21 от NIS2, изискванията за управление на ИКТ риска по DORA и „подходящите технически и организационни мерки“ по чл. 32 от GDPR се покриват до голяма степен от една работеща СУСИ. Сертификатът не е съответствие сам по себе си, но е доказателството, което най-често се представя.
В България
Стандартът е приет като БДС EN ISO/IEC 27001:2023 от Българския институт за стандартизация, заедно с изменението A1:2024, което добавя климатичните промени сред факторите в контекста на организацията.
Сертифицира се от орган по сертификация, акредитиран от ИА „Българска служба за акредитация“ или от друг акредитационен орган, страна по многостранното споразумение на European co-operation for Accreditation — затова сертификат, издаден в друга държава членка, важи и тук. Преходът от изданието 2013 приключи на 31 октомври 2025 г.; сертификати по стария текст вече не са валидни.
Кой го търси
66 отворени обяви споменават ISO 27001 в изискванията си. Затворените обяви не се броят — това е търсенето сега.
Risk Analysis and Information Security Compliance Specialist, Information Security Department
Risk Analysis and Information Security Compliance Specialist, Information Security Department, Sofia
Senior Technology Risk Analyst
Security Operations Manager
Head of DevSecOps
Security Assurance Associate @ A1 Competence Delivery Center
Cloud Security Architect
Security Assurance Expert @ A1 Competence Delivery Center
Infrastructure Security Engineer
Infrastructure Security Engineer
Head of Information Security
IAM Specialist
GRC Security Analyst - Information Security
Telco Security Expert @ A1 Competence Delivery Center
Security Assurance Associate @ A1 Competence Delivery Center
Security Assurance Expert @ A1 Competence Delivery Center
Business Continuity Expert @ A1 Competence Delivery Center
Security Assurance Expert @ A1 Competence Delivery Center
Information Security & Compliance Engineer
ICT Risk Management Expert
Information Security Specialist
IT Auditor
Information Security & Product Compliance Engineer
Director Cyber Technology
Head of Information Security
Junior IT Governance Risk and Compliance Specialist (German speaking)
AI Governance & GRC Specialist
Senior Manager, Identity Governance
IT Governance, Risk and Compliance Specialist
IT Governance, Risk and Compliance Specialist (German speaking)
IT Audit
Cybersecurity Solution Architect
Information Security Compliance Specialist - Regulatory Engagement
Lead Security Architect
Head of Cybersecurity
IT Assurance and Compliance Specialist
Security Engineer, Middle
Senior Information Technology Auditor
IT Security Compliance and Regulation Expert
Cloud Security Architect
Azure Security Engineer
IT Governance, Risk, and Compliance Manager
Information Security Lead
Експерт Съответствие и Регулации на ИТ Сигурността
IT Governance Risk and Compliance Analyst - Hybrid
IT Internal Auditor
Senior Security Compliance Analyst @ A1 Competence Delivery Center
Corporate IT Security & Risk Oversight Owner (ISO Corporate IT, 2nd Line of Defense)
Head of IT Security Strategic Development and Architecture Team
Security & Compliance Lead
Security IT Support Engineer
IT Governance, Risk, and Compliance Manager
Information Security Lead
Information Security Compliance Specialist - Regulatory Engagement
Консултант по информационна сигурност и съответствие (NIS2 / ISO 27001 / DORA)
Security Awareness Specialist
Head of Compliance & InfoSec
JUNIOR IT / INFORMATION SECURITY CONSULTANT
Старши специалист "Управление на информационната сигурност"
Privileged Access Management Specialist / A1 Competence Delivery Center
Governance, Risk and Compliance (GRC) Expert
Senior Security Compliance Analyst / A1 Competence Delivery Center
IT Infrastructure & Security Team Lead
Information Security & Product Compliance Engineer
Application Security Engineer
Information Security and Compliance Lead
Свързани
Липсва или е неточна информация? Тази страница е част от отворената директория на CSF.BG. Изпратете корекция или допълнение. Вписано в: Регулации.