Mi az ISO 27001?
Az ISO/IEC 27001 a nemzetközi szabvány, amely nagyrészt a korábban elfogadott BS 7799-en alapul, amelyet általánosan használtak 1995 óta az információbiztonság irányítására.
Az ISO/IEC 27001 keretet szolgáltat egy technológia semleges, eladó semleges irányítási rendszerre, amely lehetővé teszi egy szervezetnek, hogy biztosítsa magát, hogy az információbiztonsági intézkedései eredményesek. Ehhez tartoznak a saját
információ és érdekelt felei folyamatos hozzáférhetősége, bizalmas kezelése és sértetlensége, valamint a törvényes megfelelés.
Az ISO/IEC 27001 bevezetése ideális felelet a jogszabályi követelményekre, valamint a lehetséges biztonsági fenyegetések ellen, mint
- tűzvész,
- visszaélés,
- lopás,
- vírustámadás,
Az ISO/IEC 27001 felépítésének köszönhetően könnyen összeintegrálható az ISO 9001.
Míg a korszerű kommunikációs csatornák úgy vélik, hogy legtöbb IBIR rendszer az ITC-re összpontosít, az ISO/IEC 27001 azonos módon alkalmazható más információformákra, mint pl. a papír alapú feljegyzések, képek, illetve a beszélgetések is.
Mire alkalmazható az ISO/IEC 27001?
Az ISO/IEC 27001 alkalmazható bármely szervezetre, ahol a visszaélés, vesztegetés vagy a saját üzleti, illetve vevőinformáció elvesztése nagyobb kereskedelmi hátrányt eredményezhet.
Mik a tanúsítás előnyei?
- vevői elégedettség – bizalmat keltve, hogy a személyes információt védik és a bizalmas kezelést megtartják,
- az üzlet folytonossága - a kockázatkezeléssel, a törvényes megfeleléssel és a folyamatok nyomonkövethetősége a biztonsági kérdésekkel kapcsolatban,
- fejlett kockázatkezelés.