Bezpieczeństwo Informacji ISO 27001
Informacja ma kluczowe znaczenie dla działalności każdej organizacji, a w skrajnych przypadkach – dla jej przetrwania. Wykorzystanie Systemu Zarządzania Bezpieczeństwem Informacji (Information Security Management System ISMS) oraz jego certyfikacja w odniesieniu do normy najlepszych praktyk ISO/IEC 27001 pomagają w zarządzaniu zasobami informacyjnymi oraz w ich ochronie. Norma ISP/IEC 27001 została opracowana na podstawie zastąpionej przez nią, uznanej na całym świecie normy brytyjskiej BS 7799, a następnie skorelowana z innymi normami międzynarodowymi, w tym z wytycznymi OECD dla wdrożenia bezpieczeństwa informacji oraz Kodeksem Praktyki ISO/IEC 17799. Norma ISO/IEC 27001 definiuje wymagania ISMS. Norma została opracowana w celu umożliwienia wyboru odpowiednich i adekwatnych środków zabezpieczeń dla ochrony zasobów informacyjnych oraz w celu zapewnienia zaufania interesariuszy, w tym klientów firmy. Norma ISO/IEC 27001 nie jest normą dotyczącą wyłącznie kwestii IT; informacje stanowią cześć zasobów organizacji. Norma nie przewiduje wymagań technologicznych, chociaż określa zabezpieczenia związane z IT, bowiem większość informacji jest przechowywana w systemach IT firmy.
|