|
Ce este ISO 27001 ?
ISO/IEC 27001 (fostul BS 7799-2:2002) este singurul standard auditabil international care stabileste cerintele pentru un Sistem de Management al Securitatii Informatiei (SMSI). Ajuta la identificarea, managementul si minimizarea amenintarilor care afecteaza de obicei informatia.
Seria de standarde ISO 27000
ISO / IEC 27000 - Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securitatii informatiei - Prezentare generala si vocabular.
ISO / IEC 27001 - Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securitatii informatiei de securitate. Cerinte.
ISO / IEC 27002 - Tehnologia informaţiei. Tehnici de securitate.Cod de buna practica pentru managementul securitatii informatiei.
ISO / IEC 27003 - Tehnologia informaţiei. Tehnici de securitate. Linii directoare pentru implementarea sistemului de management al securitatii informatiei.
ISO / IEC 27004 - Tehnologia informaţiei. Tehnici de securitate. Managementul securitatii informatiei – Masurare
ISO / IEC 27005 - Tehnologia informaţiei. Tehnici de securitate. Managementul riscului securitatii informatiei
ISO / IEC 27006 - Tehnologia informaţiei. Tehnici de securitate. Cerinţe pentru organisme care efectueaza audit si certificare a sistemelor de management al securitatii informatiei.
ISO / IEC 27007 - Linii directoare pentru auditarea sistemelor de management al securitatii informatiei (în curs de dezvoltare).
|
De ce va trebuie certificare ISO 27001?
- demonstrează că legile şi reglementările aplicabile sunt respectate;
- oferă un avantaj competitiv prin îndeplinirea cerinţelor contractuale şi demonstrează clienţilor că securitatea informaţiilor lor este primordială;
- verifică daca riscurile dvs. organizatorice sunt corect identificate, evaluate şi gestionate;
- demonstrează angajamentul managementului la securitatea informaţiilor;
- procesul de evaluare periodică vă ajută pentru a monitoriza în permanenţă performanţa dvs. şi de a o îmbunătăţi.
Cui se adreseaza ?
ISO / IEC 27001 este potrivit pentru orice organizatie, mare sau mica, in orice sector sau parte a lumii. Standardul este adecvat în cazul în care protectia informatiilor este critica, cum ar fi finante, sanatate, publice şi sectorul IT.
ISO / IEC 27001 este, de asemenea, foarte eficient pentru organizaţiile care administrează informaţiile în numele altora, cum ar fi companiile de IT outsourcing. Astfel, ca acest standard poate fi folosit pentru a asigura clientii ca informatiile lor sunt protejate.
RACIS va garanteaza certificarea ISO
in cel mai scurt timp posibil la un pret corect.
Pentru obtinerea cat mai rapida
a unei oferte de pret este necesara transmiterea CERERII
DE OFERTA completata.
| |