ISO 27001
Bezpieczeństwo informacji
ISO/IEC 27001 określa wymagania dla Systemu Zarządzania Bezpieczeństwem Informacji (SZBI). Umożliwia organizacjom systematyczne zarządzanie bezpieczeństwem informacji poprzez identyfikację zagrożeń, ocenę ryzyka oraz wdrażanie środków ochrony zapewniających poufność, integralność i dostępność informacji.
Norma wymaga m.in.:
-
identyfikowania i oceny ryzyk związanych z bezpieczeństwem informacji,
-
nadzorowania dostępu do informacji i zasobów,
-
zarządzania incydentami bezpieczeństwa,
-
zapewnienia ciągłości działania i zdolności do odtworzenia po zakłóceniach,
-
podnoszenia świadomości i kompetencji pracowników w zakresie bezpieczeństwa informacji.