У 2005 році Міжнародною організацією зі стандартизації (ISO) спільно з Міжнародною електротехнічною комісією було розроблено та прийнято стандарт ISO 27001-2005
Стандарт ISO 27001 містить вимоги в галузі інформаційної безпеки для створення, впровадження та розвитку системи менеджменту інформаційної безпеки (СМІБ) підприємства
У стандарті ISO 27001 зібрані всі найкращі світові практики в галузі управління інформаційною безпекою
Система інформаційної безпеки підприємства повинна демонструвати здатність організації захищати свої інформаційні ресурси
Стандарт ISO 27001 визначає впровадження, функціонування, моніторинг, аналіз, підтримку та покращення системи менеджменту інформаційної безпеки
Стандарт ISO 27001 за багатьма моментами гармонізований та містить схожі вимоги зі стандартом ISO 9001. Відповідно підприємства, що розробляють систему управління інформаційною безпекою, можуть розробити та впровадити інтегровану систему, що відповідає вимогам стандартів ISO 27001 та ISO 9001
Сьогодні діє остання версія стандарту ISO 27001-2013, яка відрізняється від попередніх структурою стандарту та вимогами
В Україні з 2014 року було прийнято стандарт ДСТУ ISO 27001-2014 «Інформаційні технології, Методи безпеки. Системи менеджменту інформаційної безпеки. Вимоги.», який фактично є перекладеною копією стандарту ISO 27001-2013
Сертифікацію за стандартом ISO 27001-2013 проводять Органи сертифікації, які акредитовані національними організаціями з акредитації. В Україні такою державною організацією є Національне агентство з акредитації України (НААУ) https://naau.org.ua
Сертифікат iso 27001 - основні положення
З 2005 року набув чинності стандарт під назвою сертифікат iso 27001. У ньому можна знайти вимоги, що стосуються інформаційної безпеки. Завдяки йому можна досягти забезпечення конфіденційності, цілісності та доступності інформації. Оскільки інформація є одним із головних ресурсів у ділових відносинах, то вона потребує захисту, щоб організація не зазнала фінансових втрат. Отримати сертифікат iso 27001 необхідно з тією метою, щоб не завдати шкоди. Саме з цієї причини питання про розробку системи, яка б управляла інформаційною безпекою є актуальним. Сертифікація iso 27001 Україна здатна зберегти не тільки конфіденційність інформації, але й достовірність документа.