ISO 27001 Certification Process and Business Planning

เคจเคฎเคธ्เคคे เคฆोเคธ्เคคों! Tech Seekho India เค•ी เค‡เคธ เค–ाเคธ ISO 27001 เคธीเคฐीเคœ เค•े เคธเคฎाเคชเคจ เค†เคฐ्เคŸिเค•เคฒ เคฎें เค†เคชเค•ा เคธ्เคตाเค—เคค เคนै। เค…เคฌ เคคเค• เคนเคฎเคจे เคธीเค–ा เค•ि เคฐिเคธ्เค• เค…เคธेเคธเคฎेंเคŸ เค•्เคฏा เคนै, เคเค•्เคธेเคธ เค•ंเคŸ्เคฐोเคฒ เค•ैเคธे เค•ाเคฎ เค•เคฐเคคा เคนै, เค”เคฐ เค‡ंเคธीเคกेंเคŸ เคฎैเคจेเคœเคฎेंเคŸ เค•्เคฏा เคนोเคคा เคนै।

เค‡เคคเคจी เคธाเคฐी เคœाเคจเค•ाเคฐी เค•े เคฌाเคฆ เค…เคฌ เคธเคฎเคฏ เค†เคคा เคนै เค…ंเคคिเคฎ เคฒเค•्เคท्เคฏ เค•ा—ISO 27001 Certification เคนाเคธिเคฒ เค•เคฐเคจा। เคญाเคฐเคค เคฎें เคธ्เคŸाเคฐ्เคŸเค…เคช्เคธ เค”เคฐ IT เค•ंเคชเคจिเคฏों เค•े เคฌीเคš เค‡เคธ เคธเคฐ्เคŸिเคซिเค•ेเคถเคจ เค•ी เคฎांเค— เคฌเคนुเคค เคคेเคœी เคธे เคฌเฅी เคนै, เค–ाเคธเค•เคฐ เคจเค DPDP Act เค•े เค†เคจे เค•े เคฌाเคฆ। เค†เคœ เคนเคฎ เคธเคฎเคेंเค—े เค•ि เคธเคฐ्เคŸिเคซिเค•ेเคถเคจ เคฒेเคจे เค•ी เคช्เคฐเค•्เคฐिเคฏा เค•्เคฏा เคนै เค”เคฐ เค‡เคธเคฎें เค•िเคคเคจा เค–เคฐ्เคšा เค†เคคा เคนै।

เคธเคฐ्เคŸिเคซिเค•ेเคถเคจ เค•ा เคธाเคฐ (Summary)

ISO 27001 เคธเคฐ्เคŸिเคซिเค•ेเคถเคจ เคฏเคน เคธाเคฌिเคค เค•เคฐเคคा เคนै เค•ि เค†เคชเค•ी เค•ंเคชเคจी เค…ंเคคเคฐเคฐाเคท्เคŸ्เคฐीเคฏ เคธ्เคคเคฐ เค•े เคกेเคŸा เคธुเคฐเค•्เคทा เคฎाเคจเค•ों เค•ा เคชाเคฒเคจ เค•เคฐเคคी เคนै। เค‡เคธเค•ी เคช्เคฐเค•्เคฐिเคฏा เคฎें เค—ैเคช เคเคจाเคฒिเคธिเคธ, เคกॉเค•्เคฏूเคฎेंเคŸेเคถเคจ, เค‡ंเคŸเคฐเคจเคฒ เค‘เคกिเคŸ เค”เคฐ เค…ंเคค เคฎें เคฌाเคนเคฐी เค‘เคกिเคŸ เคถाเคฎिเคฒ เคนोเคคे เคนैं। เคญाเคฐเคค เคฎें เค‡เคธเค•ा เค–เคฐ्เคšा เค•ंเคชเคจी เค•े เคธाเค‡เคœ เค”เคฐ เคเคฎ्เคช्เคฒॉเค‡เคœ เค•ी เคธंเค–्เคฏा เคชเคฐ เคจिเคฐ्เคญเคฐ เค•เคฐเคคा เคนै।

เค‡เคธเค•े เค…เคฒाเคตा, เคฏเคน เค†เคชเค•ो เค•ाเคจूเคจी เคंเคเคŸों เคธे เคฌเคšाเคคा เคนै। เคกेเคŸा เคนैเค• เคนोเคจे เค•ी เคธ्เคฅिเคคि เคฎें, เค…เค—เคฐ เค†เคชเค•े เคชाเคธ เคฏเคน เคธเคฐ्เคŸिเคซिเค•ेเคถเคจ เคนै, เคคो เค†เคช เคฏเคน เคธाเคฌिเคค เค•เคฐ เคธเค•เคคे เคนैं เค•ि เค†เคชเคจे Physical Security เค”เคฐ เคŸेเค•्เคจिเค•เคฒ เคธुเคฐเค•्เคทा เค•े เคชुเค–्เคคा เค‡ंเคคเคœाเคฎ เค•िเค เคฅे।

Step-by-Step Certification Process (7 เค†เคธाเคจ เคšเคฐเคฃ)

เคธเคฐ्เคŸिเคซिเค•ेเคถเคจ เคฒेเคจा เค•ोเคˆ เคฐाเคคों-เคฐाเคค เคนोเคจे เคตाเคฒा เค•ाเคฎ เคจเคนीं เคนै। เค‡เคธเคฎें เค†เคฎเคคौเคฐ เคชเคฐ 3 เคธे 6 เคฎเคนीเคจे เค•ा เคธเคฎเคฏ เคฒเค—เคคा เคนै। เค†เค‡เค เค‡เคธเค•े เคšเคฐเคฃों เค•ो เคธเคฎเคเคคे เคนैं:

เคšเคฐเคฃ 1: Gap Analysis (เค–ाเคฎिเคฏों เค•ी เคชเคนเคšाเคจ)

เคธเคฌเคธे เคชเคนเคฒे เคฏเคน เคฆेเค–ा เคœाเคคा เคนै เค•ि เค†เคชเค•ी เคตเคฐ्เคคเคฎाเคจ เคธुเคฐเค•्เคทा เคต्เคฏเคตเคธ्เคฅा (Existing Controls) เค”เคฐ ISO 27001 เค•े 93 เค•ंเคŸ्เคฐोเคฒ्เคธ เค•े เคฌीเคš เค•िเคคเคจा เค…ंเคคเคฐ เคนै। เค‡เคธे 'เค—ैเคช เคเคจाเคฒिเคธिเคธ' เค•เคนा เคœाเคคा เคนै।

เคšเคฐเคฃ 2: ISMS Scope เค”เคฐ Policy เคฌเคจाเคจा

เค†เคชเค•ो เคคเคฏ เค•เคฐเคจा เคนोเคคा เคนै เค•ि เคธเคฐ्เคŸिเคซिเค•ेเคถเคจ เค†เคชเค•ी เคชूเคฐी เค•ंเคชเคจी เค•े เคฒिเค เคนै เคฏा เคธिเคฐ्เคซ เค•िเคธी เค–ाเคธ เคกिเคชाเคฐ्เคŸเคฎेंเคŸ เคฏा เค‘เคซिเคธ เค•े เคฒिเค। เค‡เคธเค•े เคฌाเคฆ เค‡เคจ्เคซोเคฐ्เคฎेเคถเคจ เคธिเค•्เคฏोเคฐिเคŸी เคชॉเคฒिเคธी เคคैเคฏाเคฐ เค•ी เคœाเคคी เคนै।

เคšเคฐเคฃ 3: Risk Assessment เค”เคฐ RTP

เคœैเคธा เค•ि เคนเคฎเคจे Day 3 เค•े เค†เคฐ्เคŸिเค•เคฒ เคฎें เคตिเคธ्เคคाเคฐ เคธे เคฌเคคाเคฏा เคฅा, เค†เคชเค•ो เค…เคชเคจे เคฐिเคธ्เค• เค•ी เคชเคนเคšाเคจ เค•เคฐเคจी เคนोเคคी เคนै เค”เคฐ เค‰เคจ्เคนें เค ीเค• เค•เคฐเคจे เค•े เคฒिเค Risk Treatment Plan (RTP) เคฌเคจाเคจा เคนोเคคा เคนै।

เคšเคฐเคฃ 4: Documentation เค”เคฐ Training

ISO 27001 เคฎें "เค•เคนเคจा เค”เคฐ เค•เคฐเคจा" เคฆोเคจों เคœเคฐूเคฐी เคนै। เค†เคชเค•ो เคนเคฐ เคช्เคฐเค•्เคฐिเคฏा เค•ा เคฒिเค–िเคค เคฐिเค•ॉเคฐ्เคก เคฐเค–เคจा เคนोเค—ा। เคธाเคฅ เคนी, เค•เคฐ्เคฎเคšाเคฐिเคฏों เค•ो เคธुเคฐเค•्เคทा เคœाเค—เคฐूเค•เคคा (Security Awareness) เค•ी เคŸ्เคฐेเคจिंเค— เคฆेเคจी เคนोเค—ी।

เคšเคฐเคฃ 5: Internal Audit (เค†ंเคคเคฐिเค• เค‘เคกिเคŸ)

เคฌाเคนเคฐी เค‘เคกिเคŸเคฐ เค•े เค†เคจे เคธे เคชเคนเคฒे, เค†เคชเค•ी เค…เคชเคจी เคŸीเคฎ เคฏा เค•ोเคˆ เคฌाเคนเคฐी เค•ंเคธเคฒ्เคŸेंเคŸ เคฏเคน เคšेเค• เค•เคฐเคคा เคนै เค•ि เคธเคฌ เค•ुเค› เค ीเค• เคนै เคฏा เคจเคนीं। เคฏเคน 'เคฎॉเค• เคŸेเคธ्เคŸ' เค•ी เคคเคฐเคน เคนोเคคा เคนै।

เคšเคฐเคฃ 6: Stage 1 External Audit

เคธเคฐ्เคŸिเคซिเค•ेเคถเคจ เคฌॉเคกी (เคœैเคธे BSI, TUV, เคฏा Intertek) เค•ा เค‘เคกिเคŸเคฐ เค†เคชเค•ी เคกॉเค•्เคฏूเคฎेंเคŸेเคถเคจ เคšेเค• เค•เคฐเคคा เคนै। เคตเคน เคฏเคน เคฆेเค–เคคा เคนै เค•ि เค•्เคฏा เค†เคช เคธ्เคŸेเคœ 2 (เคฎुเค–्เคฏ เค‘เคกिเคŸ) เค•े เคฒिเค เคคैเคฏाเคฐ เคนैं।

เคšเคฐเคฃ 7: Stage 2 External Audit

เคญाเคฐเคค เคฎें ISO 27001 เค•ा เค–เคฐ्เคšा เคฎुเค–्เคฏ เคฐूเคช เคธे เคคीเคจ เคšीเคœों เคชเคฐ เคจिเคฐ्เคญเคฐ เค•เคฐเคคा เคนै: เค•ंเคชเคจी เค•ा เคธाเค‡เคœ, เคกेเคŸा เค•ी เคธंเคตेเคฆเคจเคถीเคฒเคคा เค”เคฐ เค†เคช เค•िเคธ 'เคธเคฐ्เคŸिเคซिเค•ेเคถเคจ เคฌॉเคกी' เค•ो เคšुเคจเคคे เคนैं।

เค–เคฐ्เคš เค•ा เคช्เคฐเค•ाเคฐ (Expense Category) เค…เคจुเคฎाเคจिเคค เคฒाเค—เคค (Est. Cost in INR) เคตिเคตเคฐเคฃ (Details)

Consultancy Fees ₹1,00,000 - ₹5,00,000 เค•ंเคธเคฒ्เคŸेंเคŸ เคœो เค†เคชเค•ो เค—ैเคช เคเคจाเคฒिเคธिเคธ เค”เคฐ เคกॉเค•्เคฏूเคฎेंเคŸेเคถเคจ เคฎें เคฎเคฆเคฆ เค•เคฐेเค—ा।

Certification Body Fees ₹80,000 - ₹2,50,000 BSI, TUV เคœैเคธे เคธंเคธ्เคฅाเคจों เค•ी เค‘เคกिเคŸ เคซीเคธ (3 เคธाเคฒ เค•ा เคชैเค•ेเคœ)।

Internal Costs ₹50,000 - ₹2,00,000 เคŸ्เคฐेเคจिंเค—, เคธॉเคซ्เคŸเคตेเคฏเคฐ เคŸूเคฒ्เคธ เค”เคฐ เค‡ंเคซ्เคฐाเคธ्เคŸ्เคฐเค•्เคšเคฐ เค…เคชเค—्เคฐेเคก (เคœैเคธे เคซाเคฏเคฐเคตॉเคฒ)।

Total (Approx.) ₹2.5 เคฒाเค– - ₹10 เคฒाเค– เคเค• เค›ोเคŸी เคธे เคฎเคง्เคฏเคฎ เค†เค•ाเคฐ เค•ी IT เค•ंเคชเคจी เค•े เคฒिเค।

เคช्เคฐเคธिเคฆ्เคง เคธเคฐ्เคŸिเคซिเค•ेเคถเคจ เคฌॉเคกीเคœ:

BSI (British Standards Institution)

TUV SUD / TUV Rheinland

Intertek

Bureau Veritas

SGS

เคธเคฐ्เคŸिเคซिเค•ेเคถเคจ เค•ी เคตैเคงเคคा เค”เคฐ เคฐिเคจ्เคฏूเค…เคฒ (Validity)

เคเค• เคฌाเคฐ เคธเคฐ्เคŸिเคซिเค•ेเคŸ เคฎिเคฒเคจे เค•े เคฌाเคฆ เคฏเคน 3 เคธाเคฒ เค•े เคฒिเค เคตैเคง เคนोเคคा เคนै। เคนाเคฒांเค•ि, เค†เคชเค•ो เคนเคฐ เคธाเคฒ เคเค• Surveillance Audit เค•เคฐเคตाเคจी เคนोเคคी เคนै เคคाเค•ि เคฏเคน เคธुเคจिเคถ्เคšिเคค เคนो เคธเค•े เค•ि เค†เคช เค…เคญी เคญी เคจिเคฏเคฎों เค•ा เคชाเคฒเคจ เค•เคฐ เคฐเคนे เคนैं। 3 เคธाเคฒ เคชूเคฐे เคนोเคจे เคชเคฐ Recertification Audit เคนोเคคी เคนै।

เคจिเคท्เค•เคฐ्เคท (Conclusion)

ISO 27001 เคธเคฐ्เคŸिเคซिเค•ेเคถเคจ เคฒेเคจा เคเค• เคฏाเคค्เคฐा เค•ी เคคเคฐเคน เคนै เคœो เค†เคชเค•ी เค•ंเคชเคจी เค•ो เคธाเค‡เคฌเคฐ เค–เคคเคฐों เค•े เคช्เคฐเคคि เคœाเค—เคฐूเค• เค”เคฐ เคฎเคœเคฌूเคค เคฌเคจाเคคी เคนै। เคนाเคฒांเค•ि เค‡เคธเคฎें เค–เคฐ्เคšा เค”เคฐ เคฎेเคนเคจเคค เคฒเค—เคคी เคนै, เคฒेเค•िเคจ เคฒंเคฌे เคธเคฎเคฏ เคฎें เคฏเคน เค†เคชเค•े เคฌिเคœเคจेเคธ เค•ी เค—्เคฐोเคฅ เค”เคฐ เคธुเคฐเค•्เคทा เค•े เคฒिเค เคธเคฌเคธे เคฌเฅœा เคจिเคตेเคถ (Investment) เคธाเคฌिเคค เคนोเคคा เคนै।

เค‰เคฎ्เคฎीเคฆ เคนै เค•ि Tech Seekho India เค•ी เค‡เคธ ISO 27001 เคธीเคฐीเคœ เคจे เค†เคชเค•े เคฎเคจ เค•े เคธเคญी เคธंเคฆेเคน เคฆूเคฐ เค•เคฐ เคฆिเค เคนोंเค—े। เคฏเคฆि เค†เคช เคญी เค…เคชเคจी เค•ंเคชเคจी เค•ो เคธुเคฐเค•्เคทिเคค เค”เคฐ เค•ॉเคฎ्เคช्เคฒाเคฏंเคŸ เคฌเคจाเคจा เคšाเคนเคคे เคนैं, เคคो เค†เคœ เคนी เค—ैเคช เคเคจाเคฒिเคธिเคธ เคธे เคถुเคฐुเค†เคค เค•เคฐें।

เค‡เคธ เคธीเคฐीเคœ เค•ो เค…เคชเคจा เคช्เคฏाเคฐ เคฆेเคจे เค•े เคฒिเค เคงเคจ्เคฏเคตाเคฆ! เคธाเค‡เคฌเคฐ เคธुเคฐเค•्เคทा เค”เคฐ เคŸेเค•्เคจोเคฒॉเคœी เค•ी เคเคธी เคนी เค”เคฐ เคœाเคจเค•ाเคฐी เค•े เคฒिเค เคนเคฎाเคฐे เคธाเคฅ เคœुเฅœे เคฐเคนें। เค…เค—เคฐ เค†เคชเค•े เค•ोเคˆ เคธเคตाเคฒ เคนैं, เคคो เค•เคฎेंเคŸ เคฌॉเค•्เคธ เคฎें เคœเคฐूเคฐ เคชूเค›ें। เคนเคฎाเคฐे เคชुเคฐाเคจे ISO 27001 เค†เคฐ्เคŸिเค•เคฒ्เคธ เค•ो เคฆोเคฌाเคฐा เคชเฅเค•เคฐ เค…เคชเคจी เคœाเคจเค•ाเคฐी เคชเค•्เค•ी เค•เคฐें।