ISO 27001
Международный стандарт, который определяет, как создавать, применять и постоянно совершенствовать систему управления информационной безопасностью и по которому независимые органы могут проводить сертификацию.
- 01
Почему это важно
Стандарт превращает безопасность из разовых проектов в документированную, проверяемую систему, основанную на оценке рисков. Корпоративные клиенты и тендеры всё чаще требуют от поставщиков этот сертификат. Он показывает, что система существует, а не то, что каждый риск устранён.
- 02
Пример
Программная компания сначала ограничивает свою область системами, которые обрабатывают данные клиентов, оценивает свои риски и решает, какие меры контроля применять. После года работы и внутреннего аудита она проходит аудит на сертификацию.
- 03
Частая ошибка
Копировать готовые наборы документов, чтобы получить сертификат, не применяя их на самом деле. Аудиты смотрят на записи и практику, и бумажная система не поможет и при первом нарушении.
- 04
Связанные термины
Связанные услуги и руководства
Обсудим ваш проект.
Расскажите о задаче — объём определим вместе.