ISO 27001

Bezpieczeństwo informacji

ISO/IEC 27001 określa wymagania dla Systemu Zarządzania Bezpieczeństwem Informacji (SZBI). Umożliwia organizacjom systematyczne zarządzanie bezpieczeństwem informacji poprzez identyfikację zagrożeń, ocenę ryzyka oraz wdrażanie środków ochrony zapewniających poufność, integralność i dostępność informacji.

Norma wymaga m.in.:

  • identyfikowania i oceny ryzyk związanych z bezpieczeństwem informacji,

  • nadzorowania dostępu do informacji i zasobów,

  • zarządzania incydentami bezpieczeństwa,

  • zapewnienia ciągłości działania i zdolności do odtworzenia po zakłóceniach,

  • podnoszenia świadomości i kompetencji pracowników w zakresie bezpieczeństwa informacji.

Skontaktuj się