Definicja
ISO/IEC 27001 jest międzynarodową normą określającą wymagania dotyczące ustanowienia, wdrożenia, utrzymywania oraz ciągłego doskonalenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI).
Proste wyjaśnienie
Norma opisuje, w jaki sposób organizacja powinna zarządzać bezpieczeństwem informacji, aby systematycznie identyfikować ryzyko oraz odpowiednio je kontrolować.
Dlaczego to ważne
ISO 27001 zapewnia uznane na świecie ramy zarządzania bezpieczeństwem informacji oraz ułatwia budowanie zaufania klientów, partnerów i organów nadzoru.
Granice pojęcia
ISO 27001 nie określa konkretnych technologii ani produktów bezpieczeństwa. Definiuje wymagania dotyczące systemu zarządzania, pozostawiając organizacji wybór sposobu ich realizacji.
Perspektywa praktyczna
Certyfikat ISO 27001 nie oznacza, że organizacja jest całkowicie bezpieczna. Potwierdza, że posiada uporządkowany system zarządzania bezpieczeństwem informacji.