ISO 27001:2005 - Sistemul de Management al Securitatii Informatiei
Sistemul de Management al Securitatii Informatiei, ISO 27001, reglementeaza politicile si procedurile de securitate la nivel de companie sau unitate functionala, adresata in scopul de a reduce riscul pierderii sau scurgerii informatiilor. ISO 27001 ajuta la identificarea, managementul si minimizarea amenintarilor care afecteaza informatiile. Standardul este aplicabil pentru toate sectoarele de industrie si comert, nu se limiteaza doar la informatiilor stocate in sistemele electronice, ci se refera la securitatea informatiilor indiferent de forma in care sunt detinute.
Informatiile sunt acum acceptate la nivel mondial ca fiind un atu esential pentru cele mai multe organizatii si intreprinderi. Ca atare, confidentialitatea, integritatea si disponibilitatea informatiilor clientilor vitali poate fi esentiala pentru a mentine avantajul competitiv, profitabilitatea, respectarea legislatiei si a imaginii comerciale. Sunt usor de imaginat consecintele pentru o organizatie in cazul in care informatiile sale au fost pierdute, distruse, deteriorate, arse, inundate, sabotate sau utilizat in mod abuziv.
ISO 27001 este parte din seria ISO 27000, numele generic dat la o familie de standarde internationale elaborate pentru a oferi un cadru in jurul caruia un sistem de management al securitatii informatiei pot fi puse in aplicare in mod eficient
Avantajele implementarii si certificarii ISO 27001
- Promoveaza interoperabilitatea organizationala, sporirea resurselor si cresterea capacitatii de productie;
- Promoveaza responsabilitatea organizationala in dezvoltarea unui sistem eficient de management al securitatii informatiilor care garanteaza siguranta si securitatea de informatii private;
- Standardul descrie, cele mai bune practici in managementul de date si creste gradul de constientizare cu privire la posibilele amenintari la informatii si dezvolta mecanisme pentru a neutraliza aceste amenintari specifice;
- ISO 27001 ofera un punct de reper obligatoriu la nivel international de masurare a practicilor moderne de management;
- Contribuie la un cadru de politica substantiala in promovarea de idei mai bune in domeniul securitatii informatiilor si siguranta.