Tek bir fiyat yok, üç ayrı kalem var: danışmanlık, akredite denetim ve yıllık gözetim. Hangisinin neye göre değiştiğini yazıyoruz ki teklifleri karşılaştırabilesiniz.
Kuruluşunuzu ve ihtiyaçlarınızı tanımlayın; size uygun ISO standartlarını ve hazırlık adımlarını gösteren ön raporunuz anında oluşsun.
Örnek ekran görüntüsüdür.
ISO 27001 kurulumunu QMS yazılım desteğiyle yürütüyoruz: dokümanlar, denetim soruları, DÖF kayıtları ve hedefler tek platformda toplanır. Yandaki örnek iç denetim ekranında olduğu gibi; standardın her maddesi için uygunluk durumu anlık izlenir, açık bulgular sorumlusuna atanır.
QMS yazılımı iç denetim ekranı; örnek görüntüdür; veriler gerçek müşteri verisi değildir.
ISO 27001 maliyeti tek kalem değildir. Danışmanlık ücreti sistemin kurulmasını, dokümantasyonu, eğitimi ve iç denetimi kapsar. Akredite belgelendirme kuruluşunun denetim ücreti ayrıdır ve genellikle adam-gün üzerinden hesaplanır. Buna her yıl tekrarlanan gözetim denetimi ücreti eklenir. Toplam; kuruluşun çalışan sayısına, lokasyon sayısına, belgelendirme kapsamına ve BT altyapısının karmaşıklığına göre değişir.
Teklifleri karşılaştırırken bakılacak ilk şey denetim ücretinin dâhil olup olmadığıdır. Danışmanlık ve belgelendirme aynı kuruluş tarafından yapılamaz; bu akreditasyon kuralıdır. Dolayısıyla her teklifte en az iki taraf vardır. Yalnız danışmanlık ücretini yazan bir teklif düşük görünür, denetim faturası sonradan gelir.
İkinci bakılacak şey maliyetin üç yıla yayıldığıdır. Sertifika üç yıl geçerlidir ve arada iki gözetim denetimi vardır. Bir teklifi yalnız ilk yıl üzerinden değerlendirmek yanıltır; doğru karşılaştırma üç yıllık toplam üzerindendir. Biz teklifimizde danışmanlık ve belgelendirme kalemlerini ayrı satırlarda, gözetim denetimlerini de takvimiyle birlikte gösteriyoruz.
Kaç lokasyon ve hangi hizmetler belgelenecek. Fiyatı en çok bu belirler.
Denetim adam-günü büyük ölçüde bununla hesaplanır.
KVKK çalışması ya da ISO 9001 varsa danışmanlık kalemi kısalır.
Gözetim denetimleri dâhil edilmeden yapılan karşılaştırma yanıltır.
Bu sayfada rakam vermiyoruz çünkü tutar kuruluşa göre değişir ve genel bir sayı yanıltıcı olur. Boşluk analizinden sonra kalem kalem net teklif sunuyoruz; analiz ücretsizdir.
| Kalem | Kime ödenir | Neye göre değişir |
|---|---|---|
| Danışmanlık | Danışman firma | Çalışan sayısı, mevcut güvenlik olgunluğu |
| Eğitim | Danışman firma | Eğitilecek personel sayısı ve kapsam |
| Belgelendirme denetimi | Akredite kuruluş | Adam-gün, lokasyon sayısı, kapsam |
| Gözetim denetimi | Akredite kuruluş | Yılda bir, ilk denetimin oranında |
| Yeniden belgelendirme | Akredite kuruluş | 3. yılın sonunda tekrarlanır |
| QMS yazılımı | Pakete dâhil | Sistem Kalite paketinde ücret çıkmaz |
ISO 27001'i tek başına bir belge değil, işleyen bir sistem olarak kuruyoruz. Üç ayaklı modelimizle süreç sizin için karmaşık değil, net ve yönetilebilir olur.
Deneyimli danışmanlarımız mevcut işleyişinizi analiz eder, ISO 27001 şartlarına göre eksikleri çıkarır ve sistemi sizinle birlikte kurar. Dokümantasyondan denetim provasına kadar her adımda yanınızdayız; siz işinize odaklanın, süreci biz yönetelim.
Maliyetin görünmeyen kısmı personel zamanıdır: doküman hazırlama, kanıt toplama, denetim günü boyunca kayıt arama. QMS yazılımı bu yükü aşağı çeker; risk kayıt defteri, uygulanabilirlik bildirgesi, politika revizyonları ve düzeltici faaliyetler tek platformda tutulur. Yazılım desteği pakete dâhildir, ayrı fatura çıkmaz.
Belge kalıcı olsun diye ekibinizi de hazırlıyoruz: ISO 27001 temel bilgilendirme, dokümantasyon ve iç denetçi eğitimleriyle sistem şirket kültürünün parçası hâline gelir; gözetim denetimleri sorunsuz geçer.
Danışmanlık ve belgelendirme ücretleri ayrı satırlarda gösterilir.
Gözetim denetimleri dâhil toplam maliyet baştan görünür.
Fiyat, tahminle değil ölçümle belirlenir.
Belgelenmesi gerekmeyen birim kapsama alınmaz, denetim günü artmaz.
İki çalışma tek takvimde planlanınca toplam uyum maliyeti düşer.
QMS yazılımı için ayrı lisans faturası çıkmaz.
Danışmanımız mevcut süreçlerinizi inceler, ISO 27001 boşluk analizini yapar ve size özel yol haritası çıkarır.
Politika, prosedürler, risk analizi ve kayıtlar QMS yazılım desteğiyle hazırlanır; ekibiniz eğitilir.
İç denetim ve Yönetimin Gözden Geçirmesi yapılır; belgelendirme denetimine eksiksiz girilir.
Akredite kuruluş denetimi tamamlanır, ISO 27001 sertifikanız düzenlenir; yıllık gözetimleri biz takip ederiz.
Tek bir tutar yok. Maliyet; çalışan sayısına, lokasyon sayısına, belgelendirme kapsamına ve mevcut güvenlik olgunluğunuza göre değişir. Genel bir rakam vermek yanıltıcı olur; boşluk analizinden sonra kalem kalem net teklif sunuyoruz.
Danışmanlık ve eğitim ücreti danışman firmaya, belgelendirme denetimi ve yıllık gözetim denetimi ücreti akredite belgelendirme kuruluşuna ödenir. Sistem Kalite paketinde QMS yazılımı dâhildir, bunun için ayrı ücret çıkmaz.
Hayır, ayrı kalemlerdir. Danışmanlık ve belgelendirme aynı kuruluş tarafından yapılamaz; bu akreditasyon kuralıdır. Yalnız danışmanlık ücretini gösteren teklifler düşük görünür ama denetim faturası sonradan ayrıca gelir.
Sertifika üç yıl geçerlidir ve bu süre içinde her yıl gözetim denetimi yapılır; gözetim denetiminin kendi ücreti vardır. Üçüncü yılın sonunda yeniden belgelendirme gelir. Bu yüzden teklifleri üç yıllık toplam üzerinden karşılaştırmanızı öneriyoruz.
Kapsamı gerçekten gereken birim ve hizmetlerle sınırlamak en etkili yoldur; gereksiz genişletilen kapsam denetim adam-gününü ve dolayısıyla ücreti büyütür. KVKK çalışmanız ya da mevcut bir ISO 9001 sisteminiz varsa danışmanlık kalemi de kısalır.
Çalışan sayınız, lokasyonlarınız ve belgelendirmek istediğiniz hizmet kapsamı yeterli. Bu bilgilerle boşluk analizini ücretsiz yapıyor, ardından danışmanlık ve belgelendirme kalemlerini ayrı gösteren bir teklif sunuyoruz.