ISO 27001
IMPLEMENTÁCIA | PRÍPRAVA NA CERTIFIKÁCIU | PORADENSTVO
Medzinárodná norma ISO 27001 - Information Security Management System (ISMS) vznikla na základe potrieb chrániť najdôležitejšie aktíva organizácie – informácie.
ISMS
ISMS (Information Security Management System) je nadstavbou systému riadenia kvality podľa ISO 9001 v oblasti systémového prístupu k ochrane informácií. Práve manažment firemných a prevádzkových údajov a informácií v organizácii je často veľmi zložitou oblasťou z hľadiska neprehľadnosti, nejasných kompetencií, praktického rozloženia medzi všetkých zamestnancov, presne nedefinovaných pravidiel pre zálohovanie a archiváciu údajov, pre prácu s dátami a ich prenos.
Čo ISMS prináša?
Keď teda povieme, že procesy robíme riadeným spôsobom, znamená to, že eliminujeme možnosť výskytu potenciálnych rizík v týchto procesoch, vylučujeme možnosť chýb. Predpokladom získania kontroly nad kľúčovými procesmi a výzvami je schopnosť identifikovať silné a slabé stránky a príležitosti na zlepšovanie. Vďaka akceptácii požiadaviek normy deklaruje certifikovaný subjekt, že ISMS podporuje oblasti, ktoré sú pre organizáciu dôležité.