ISO/IEC 27001

Systém manažérstva bezpečnosti informácií (ISMS)

ISO/IEC 27001 je medzinárodná norma pre riadenie bezpečnosti informácií. Ide o dokumentovaný systém, ktorý zaisťuje ochranu informačných aktív, sú riadené jeho riziká a je vykonávaná kontrola opatrení.

Základná požiadavka: zriadiť, zaviesť, prevádzkovať, monitorovať, preskúmavať, udržiavať a zlepšovať bezpečnosť informácií v súvislosti s rizikami činností organizácie sa už stáva nutnosťou.

Oblasť ICT služieb je jedno z najflexibilnejšieho a najrýchlejšie sa rozvíjajúceho odvetvia priemyslu a biznisu. V súčasnosti sa IT a ICT služby a nástroje dotýkajú nejakým spôsobom prakticky každej oblasti ľudskej činnosti.

Počítače sú len jednou z častí, ICT to sú nielen stroje (hardvér), ale aj programy a aplikácie (softvér). S presadzovaním informačných a komunikačných systémov v každodennej podnikovej praxi sa objavuje aj otázka zabezpečenia týchto systémov.

ISO/IEC 27001 je medzinárodný štandard pre systém manažérstva informačnej bezpečnosti (ISMS). Pomáha organizáciám systematicky chrániť informácie, minimalizovať bezpečnostné riziká a nastavovať efektívne procesy riadenia informačnej bezpečnosti. Norma zahŕňa pravidlá, opatrenia a postupy zamerané nielen na IT bezpečnosť, ale aj na personálnu, fyzickú a prístupovú bezpečnosť, kontinuitu činností či manažérske procesy. Certifikácia podľa ISO/IEC 27001 potvrdzuje, že organizácia pristupuje k ochrane informácií systematicky a v súlade s medzinárodne uznávanými požiadavkami.

Aké sú prínosy zavedenia a certifikácie ISO/IEC 27001?

  • ochrana informácií pred stratou, zneužitím a neoprávnenými zásahmi
  • kontrolovaný prístup k informáciám iba pre oprávnené osoby
  • súlad s legislatívnymi a bezpečnostnými požiadavkami
  • zvýšenie dôveryhodnosti a reputácie organizácie