elbacert | bezpečnosť informácií
Ing. Róbert Gustiňák
Riaditeľ certifikačného orgánu
Medzinárodná norma ISO 27001 špecifikuje požiadavky na systém manažérstva bezpečnosti informácií (SMIB). Tento systém sa týka zriadenia, prevádzky a implementácie informačných služieb a informačnej bezpečnosti, ktorá bude chrániť firemné dáta a procesy pred zásahom zvonku. Jednoducho povedané, norma ISO 27001 obsahuje súhrn požiadaviek, ktoré by mala spoločnosť spĺňať, aby bola z hľadiska informačnej bezpečnosti považovaná za dôveryhodnú a bezpečnú.
Zavedením normy ISO 27001 do firmy bude možné ľahko identifikovať riziká a hrozby v oblasti informačných technológií a služieb a prijať zodpovedajúce opatrenia pre ich odstránenie. Vďaka implementácii bezpečnostných opatrení bude spoločnosť lepšie chránená pred kybernetickými útokmi alebo únikom dát. Firma s certifikáciou ISO 27001 má správne nastavené všetky procesy, ktoré chránia jej dáta.
Norma ISO 27001 je plne zlúčiteľná a vhodne dopĺňa ďalšie systémy manažérstva kvality, reprezentované normami manažérstva kvality ISO 9001 a environmentálneho manažérstva ISO 14001.