ISO/IEC 27001 – Certifikácia systému manažérstva informačnej bezpečnosti

Čo je ISO/IEC 27001?

ISO/IEC 27001 je medzinárodne uznávaná norma pre systém manažérstva informačnej bezpečnosti (ISMS – Information Security Management System).

Norma stanovuje požiadavky na systematické riadenie informačnej bezpečnosti a ochranu informácií organizácie. Zameriava sa na riadenie rizík súvisiacich s informáciami, údajmi, informačnými systémami, technológiami a osobami, ktoré s nimi pracujú.

Základnými princípmi informačnej bezpečnosti sú:

  • dôvernosť – informácie sú dostupné iba oprávneným osobám,

  • integrita – informácie sú chránené pred neoprávnenou alebo nežiaducou zmenou,

  • dostupnosť – informácie a informačné systémy sú dostupné vtedy, keď sú potrebné.

Certifikácia ISO/IEC 27001 predstavuje nezávislé posúdenie systému manažérstva informačnej bezpečnosti organizácie voči požiadavkám normy.

Pre koho je certifikácia ISO 27001 vhodná?

Certifikácia je vhodná pre organizácie všetkých veľkostí a odvetví, ktoré pracujú s firemnými, zákazníckymi, osobnými alebo inými dôležitými informáciami.

Často ju využívajú najmä:

  • IT a softvérové spoločnosti,

  • poskytovatelia cloudových a dátových služieb,

  • technologické spoločnosti,

  • výrobné podniky,

  • finančné a účtovné spoločnosti,

  • poskytovatelia profesionálnych služieb,

  • verejné organizácie,

  • dodávatelia veľkých spoločností a medzinárodných koncernov.

Výhody certifikácie ISO 27001

Certifikát ISO/IEC 27001 poskytuje nezávislé potvrdenie, že systém manažérstva informačnej bezpečnosti organizácie bol posúdený voči požiadavkám medzinárodnej normy.

Medzi hlavné výhody certifikácie patria:

  • zvýšenie dôvery zákazníkov a obchodných partnerov,

  • preukázanie systematického riadenia informačnej bezpečnosti,

  • preukázanie riadenia informačných a kybernetických rizík,

  • zvýšenie dôveryhodnosti organizácie,

  • konkurenčná výhoda pri obchodných rokovaniach,

  • možnosť preukázať splnenie požiadavky na certifikáciu vo výberových konaniach a verejnom obstarávaní,

  • medzinárodná rozpoznateľnosť certifikácie,

  • nezávislé posúdenie systému manažérstva informačnej bezpečnosti.

Certifikačný audit ISO 27001

Počas certifikačného auditu organizácia prezentuje svoj systém manažérstva informačnej bezpečnosti a preukazuje jeho fungovanie.

Úlohou certifikačného orgánu je nezávisle a nestranne posúdiť zhodu systému s požiadavkami normy ISO/IEC 27001.

Po úspešnom ukončení certifikačného procesu je organizácii vydaný certifikát ISO/IEC 27001.

Počas platnosti certifikácie sa vykonávajú pravidelné dozorné audity.

Cena certifikácie ISO 27001

Cena certifikácie závisí najmä od veľkosti organizácie, počtu pracovníkov, počtu prevádzok, charakteru činnosti a požadovaného rozsahu certifikácie.

Máte záujem o certifikáciu ISO/IEC 27001?

Kontaktujte nás a vyžiadajte si nezáväznú cenovú ponuku na certifikáciu ISO 27001.

Najčastejšie otázky o ISO certifikácii

  • polia:

    Ako rýchlo je možné získať certifikát ISO 9001?

    Pri menšej spoločnosti do 20 pracovníkov je možné certifikačný proces ISO 9001 pri splnení požiadaviek normy a pripravenosti organizácie ukončiť spravidla do 10 pracovných dní od odsúhlasenia cenovej ponuky.

    TSÜ využíva efektívny certifikačný proces, priamu komunikáciu s klientom a flexibilné plánovanie termínov auditu. Konkrétny termín závisí od rozsahu certifikácie, pripravenosti systému manažérstva a dostupnosti audítora.


    Koľko stojí ISO certifikácia?

    Cena ISO certifikácie závisí najmä od zvolenej normy, počtu pracovníkov, rozsahu certifikovaných činností, počtu prevádzok a náročnosti auditu.

    TSÜ pripravuje cenovú ponuku individuálne podľa základných údajov o organizácii. Klient tak vopred pozná rozsah certifikácie, cenu a predpokladaný harmonogram certifikačného procesu.


    Ako dlho platí ISO certifikát?

    Certifikačný cyklus je spravidla trojročný. Počas certifikačného cyklu sa vykonávajú pravidelné dozorné audity, ktorými sa overuje ďalšie plnenie požiadaviek príslušnej normy. Pred ukončením certifikačného cyklu sa vykonáva recertifikačný audit.


    Čo je dozorný audit?

    Dozorný audit je pravidelné posúdenie vykonávané počas certifikačného cyklu. Certifikačný orgán pri ňom overuje, či organizácia naďalej udržiava a uplatňuje certifikovaný systém manažérstva v súlade s požiadavkami príslušnej normy.

    Dozorný audit je zároveň podmienkou udržiavania platnosti certifikácie počas certifikačného cyklu.


    Čo znamená akreditovaná ISO certifikácia?

    Akreditovaná certifikácia znamená, že certifikačný orgán vykonáva certifikáciu v rozsahu akreditácie udelenej príslušným akreditačným orgánom. Akreditácia poskytuje nezávislé potvrdenie odbornej spôsobilosti a nestrannosti certifikačného orgánu a jeho schopnosti vykonávať certifikáciu podľa príslušných požiadaviek.

Všetky FAQ / otázky a odpovede

vyrobil: CB Media, s.r.o.
foto: magnific.com