Back to post archive

Czego dotyczy norma ISO/IEC 27001?

Dowiedz się czego dotyczy norma ISO/IEC 27001!

Ostatnia aktualizacja:

W Polsce regulacja ISO/IEC 27001 została opublikowana w styczniu 2007 roku, jako PN-ISO/IEC 27001:2007. W grudniu 2014 roku została ona zastąpiona przez normę PN-ISO/IEC 27001:2014.

Czym jest PDCA?

W normie ISO/IEC 27001 zastosowanie znajduje model PDCA (znany jako Cykl Deminga), czyli „Planuj – Wykonuj – Sprawdzaj – Działaj”. Pierwszym elementem jest planowanie, które w tym przykładzie oznacza określenie celów i przygotowanie procedur. Kolejną fazą jest wykonanie, czyli wdrożenie zasad SZBI, następnie konieczne jest sprawdzanie, to znaczy monitoring wydajności. Działanie, to z kolei korygowanie procedur na podstawie wewnętrznego audytu.

Obszary stosowania normy ISO/IEC 27001

W normie ISO/IEC 27001 określone zostało 11 obszarów, które mają znaczenie dla bezpieczeństwa informacji. Pierwszym z nich jest obowiązująca w organizacji polityka bezpieczeństwa, która określa obowiązujące zasady i procedury. Kolejnym obszarem jest organizacja bezpieczeństwa informacji, a także zapewnienie bezpieczeństwa od strony zasobów ludzkich. Znaczenie ma również zarządzanie aktywami oraz prowadzenie kontroli dostępu do informacji. Kolejne obszary normy ISO/IEC 27001 to stworzenie stref bezpieczeństwa oraz zabezpieczenie sprzętu, czyli zapewnienie bezpieczeństwa fizycznego oraz środowiskowego. Ważne są również zarządzanie oraz konfiguracja systemów i sieci, a także zadbanie o ciągłość działania. Istotnym obszarem działania jest też kontrola nad systemami informatycznymi, to znaczy ich pozyskiwanie i utrzymywanie. Należy też pamiętać o konieczności zarządzania przypadkami utraty bezpieczeństwa informacji oraz o zgodności z normami prawnymi.

Wdrożenie normy ISO/IEC 27001 niesie ze sobą korzyści, takie jak: wzrost zaufania, lepsza wiarygodność, umożliwia także spełnienie obowiązujących norm prawnych dotyczących bezpieczeństwa informacji.

Chcesz dowiedzieć się więcej? Sprawdź ofertę szkoleń tutaj i wybierz szkolenie dla siebie!

Podobne artykuły

Jakość

ISO 14001 - najważniejsze informacje

Dla kogo przeznaczona jest norma ISO 14001 oraz jakie korzyści wiążą się z wdrożeniem wymagań ISO 14001?

Jakość

Co warto wiedzieć o ISO 22000?

ISO 22000 stanowi międzynarodową normę określającą wszystkie najistotniejsze zasady i wymagania dotyczące bezpieczeństwa żywności.

Jakość

Audit wewnętrzny - najważniejsze informacje

Dowiedz się czym jest audit wewnętrzny, jakie są jego cele i jakich korzyści możesz spodziewać się wprowadząc proces auditowania w swojej firmie!

Jakość

Audytor wiodący - zadania i obowiązki

Poznaj zadania audytora wiodącego!

Jakość

Co to jest polityka jakości?

Polityka jakości odgrywa bardzo ważną rolę w przedsiębiorstwie, wiele firm decyduje się na jej opracowanie.

Jakość

Norma ISO 17025 - najważniejsze informacje

Poznaj normę ISO 17025 oraz korzyści wynikające z jej wdrożenia w organizacji!

Jakość

Zarządzanie energią zgodne z ISO 50001

Poznaj wymagania, zalecenia użytkowania i korzyści płynące z wdrożenia ISO 50001 w swojej organizacji!

Dołącz do naszego newslettera

Uzyskaj dostęp do zniżek, ofert, nowości i profesjonalnych porad od naszych Ekspertów!