Інформаційна безпека ISO IEC 27001 – це забезпечення автентичності, цілісності, конфіденційності даних. Впровадження стандарту дозволяє захистити інформацію компанії від загроз, що виникають зсередини та зовні: від системного збою до вандалізму.
Сертифікація ISO/IEC 27001 - Методи та засоби забезпечення інформаційної безпеки
Інформаційна безпека ISO IEC 27001 – це забезпечення автентичності, цілісності, конфіденційності даних. Впровадження стандарту дозволяє захистити інформацію компанії від загроз, що виникають зсередини та зовні: від системного збою до вандалізму.
Стандарт ISO/IEC 27001 призначений для планування, моніторингу та постійного вдосконалення системи управління інформаційною безпекою (ISMS) організації.
Сам стандарт не передбачає конкретних, універсальних правил у сфері інформаційної безпеки, оскільки вони можуть відрізнятися залежно від діяльності компанії. Однак ISO 27001 містить повний перелік заходів контролю, які слід враховувати підприємству для дотримання безпеки в IT-середовищі.
Метою ISO 27001 є забезпечення безперервності бізнес-процесів, зниження можливості виникнення загроз, зменшення витрат, пов'язаних з потенційними збитками.
В основі стандарту – підхід, що ґрунтується на виявленні та попередженні інформаційних ризиків. Вимоги стандарту зосереджені на:
-
-
Сертифікація ISO 27001 здійснюється тоді, коли на підприємстві впроваджено та ефективно функціонує система менеджменту інформаційної безпеки.
Сертифікат видається на 3 роки, за умови підтвердження відповідності вимогам стандарту один раз на рік на наглядовому аудиті. Після закінчення терміну дії сертифіката компанія має пройти ресертифікаційний аудит — підтвердити повну відповідність вимогам стандарту.
Процес сертифікації проходить у кілька етапів: