Powrót do Glossary

Międzynarodowa norma

ISO/IEC 27001

Międzynarodowa norma określająca wymagania dla Systemu Zarządzania Bezpieczeństwem Informacji (SZBI).

Powiązana domena: CyberbezpieczeństwoConcept ID: concept-iso-27001

Definicja

ISO/IEC 27001 jest międzynarodową normą określającą wymagania dotyczące ustanowienia, wdrożenia, utrzymywania oraz ciągłego doskonalenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI).

Proste wyjaśnienie

Norma opisuje, w jaki sposób organizacja powinna zarządzać bezpieczeństwem informacji, aby systematycznie identyfikować ryzyko oraz odpowiednio je kontrolować.

Dlaczego to ważne

ISO 27001 zapewnia uznane na świecie ramy zarządzania bezpieczeństwem informacji oraz ułatwia budowanie zaufania klientów, partnerów i organów nadzoru.

Granice pojęcia

ISO 27001 nie określa konkretnych technologii ani produktów bezpieczeństwa. Definiuje wymagania dotyczące systemu zarządzania, pozostawiając organizacji wybór sposobu ich realizacji.

Perspektywa praktyczna

Certyfikat ISO 27001 nie oznacza, że organizacja jest całkowicie bezpieczna. Potwierdza, że posiada uporządkowany system zarządzania bezpieczeństwem informacji.

Powiązane pojęcia

Oficjalne źródło

ISO/IEC 27001