В 2005 году Международной организацией по стандартизации (ISO) совместно с Международной электротехнической комиссией был разработан и принят стандарт ISO 27001-2005
Стандарт ISO 27001 содержит требования в области информационной безопасности для создания, внедрения и развития системы менеджмента информационной безопасности (СМИБ) предприятия
В стандарте ISO 27001 собраны все наилучшие мировые практики в области управления информационной безопасностью
Система информационной безопасности предприятия должна демонстрировать способность организации защищать свои информационное ресурсы
Стандарт ISO 27001 определяет внедрение, функционирование, мониторинг, анализ, поддержку и улучшение системы менеджмента информационной безопасности
Стандарт ISO 27001 по многим моментам гармонизирован и содержит похожие требования со стандартом ISO 9001. Соответственно предприятия разрабатывающие систему управления информационной безопасностью могут разработать и внедрить интегрированную систему отвечающую требования стандартов ISO 27001 и ISO 9001
Сегодня действует последняя версия стандарта ISO 27001-2013, которая отличается от предыдущих структурой стандарта и требованиями
В Украине с 2014 года был принят стандарт ДСТУ ISO 27001-2014 «Інформаційні технології, Методи безпеки. Системи менеджменту інформаційної безпеки. Вимоги.», который фактически является переведенной копией стандарта ISO 27001-2013
Сертификацию по стандарту ISO 27001-2013 проводят Органы сертификации, которые аккредитованы национальными организациями по аккредитации. В Украине такой государственной организацией есть Национальное агентство с аккредитации Украины (НААУ) https://naau.org.ua
Сертификат iso 27001- основные положения
С 2005 года в силу вступил стандарт под названием сертификат iso 27001. В нем можно найти требования, которые касаются информационной безопасности. Благодаря ему можно добиться обеспечения конфиденциальности, целостности и доступности информации. Поскольку информация является одним из главных ресурсов в деловых отношениях, то она нуждается в защите, чтобы организация не потерпела финансовые потери. Получить сертификат iso 27001 необходимо с той целью, чтобы не нанести ущерб. Именно по этой причине вопрос о разработке системы, которая управляла бы информационной безопасностью является актуальным. Сертификация iso 27001 Украина способна сохранить не только конфиденциальность информации, но и подлинность документа.