ISO/IEC 27001 – Certifikácia systému manažérstva informačnej bezpečnosti
Čo je ISO/IEC 27001?
ISO/IEC 27001 je medzinárodne uznávaná norma pre systém manažérstva informačnej bezpečnosti (ISMS – Information Security Management System).
Norma stanovuje požiadavky na systematické riadenie informačnej bezpečnosti a ochranu informácií organizácie. Zameriava sa na riadenie rizík súvisiacich s informáciami, údajmi, informačnými systémami, technológiami a osobami, ktoré s nimi pracujú.
Základnými princípmi informačnej bezpečnosti sú:
-
dôvernosť – informácie sú dostupné iba oprávneným osobám,
-
integrita – informácie sú chránené pred neoprávnenou alebo nežiaducou zmenou,
-
dostupnosť – informácie a informačné systémy sú dostupné vtedy, keď sú potrebné.
Certifikácia ISO/IEC 27001 predstavuje nezávislé posúdenie systému manažérstva informačnej bezpečnosti organizácie voči požiadavkám normy.
Pre koho je certifikácia ISO 27001 vhodná?
Certifikácia je vhodná pre organizácie všetkých veľkostí a odvetví, ktoré pracujú s firemnými, zákazníckymi, osobnými alebo inými dôležitými informáciami.
Často ju využívajú najmä:
-
IT a softvérové spoločnosti,
-
poskytovatelia cloudových a dátových služieb,
-
technologické spoločnosti,
-
výrobné podniky,
-
finančné a účtovné spoločnosti,
-
poskytovatelia profesionálnych služieb,
-
verejné organizácie,
-
dodávatelia veľkých spoločností a medzinárodných koncernov.
Výhody certifikácie ISO 27001
Certifikát ISO/IEC 27001 poskytuje nezávislé potvrdenie, že systém manažérstva informačnej bezpečnosti organizácie bol posúdený voči požiadavkám medzinárodnej normy.
Medzi hlavné výhody certifikácie patria:
-
zvýšenie dôvery zákazníkov a obchodných partnerov,
-
preukázanie systematického riadenia informačnej bezpečnosti,
-
preukázanie riadenia informačných a kybernetických rizík,
-
zvýšenie dôveryhodnosti organizácie,
-
konkurenčná výhoda pri obchodných rokovaniach,
-
možnosť preukázať splnenie požiadavky na certifikáciu vo výberových konaniach a verejnom obstarávaní,
-
medzinárodná rozpoznateľnosť certifikácie,
-
nezávislé posúdenie systému manažérstva informačnej bezpečnosti.
Certifikačný audit ISO 27001
Počas certifikačného auditu organizácia prezentuje svoj systém manažérstva informačnej bezpečnosti a preukazuje jeho fungovanie.
Úlohou certifikačného orgánu je nezávisle a nestranne posúdiť zhodu systému s požiadavkami normy ISO/IEC 27001.
Po úspešnom ukončení certifikačného procesu je organizácii vydaný certifikát ISO/IEC 27001.
Počas platnosti certifikácie sa vykonávajú pravidelné dozorné audity.
Cena certifikácie ISO 27001
Cena certifikácie závisí najmä od veľkosti organizácie, počtu pracovníkov, počtu prevádzok, charakteru činnosti a požadovaného rozsahu certifikácie.
Máte záujem o certifikáciu ISO/IEC 27001?
Kontaktujte nás a vyžiadajte si nezáväznú cenovú ponuku na certifikáciu ISO 27001.