Мы успешно выполняем требования и проходим аудиты по ИСО уже более 10 лет!
ISO/IEC 27001:2013 – действующий международный стандарт серии ISO/IEC 27000, содержащий требования к системе менеджмента (управления) информационной безопасностью (сокращенно СМИБ или СУИБ), созданный на основе практического многолетнего опыта ведущих мировых корпораций из различных сфер.
Простыми словами – создание СМИБ по правилам серии стандартов ISO/IEC 27000 гарантирует стабильность и информационную безопасность для Вашего бизнеса. Убедиться в этом Ваши партнеры могут благодаря сертификату соответствия ИСО 27001, выдаваемый признанным органом по сертификации после проверки (сертификационного аудита) Вашего бизнеса и СМИБ.
Получить текст стандарта достаточно просто – можно купить оригинал на английском языке на официальном сайте Международной организации по стандартизации. В сети интернет же можно найти текст и на русском, но проблема в том, что, если Вы и/или Ваши сотрудники никогда не сталкивались с ИСО и управлением информационной безопасностью – толку от этого будет мало. Ведь, чтобы выполнить требования ISO/IEC 27001, необходимы знания и опыт.
ISO 27000 – теоретическая часть, состоящая из терминов и определений
ISO 27001 – основополагающая практическая часть, включающая требования, в том числе обязательные к внедрению, чтобы соответствовать стандарту, и приложение со средствами по защите информационной безопасности
ИСО 27002 – комментарий к основному документу, содержащий рекомендации по внедрению его требований
ИСО 27005 – документ с предложениями по управлению рисками информационной безопасности
Кратко это можно изложить так – управляемость и безопасность Вашего дела: защита процессов, данных клиентов и повышения прибыльности, а точнее:
Сертификат ISO/IEC 27001:2013 позволяет быстро подтвердить международный уровень информационной защищенности Вашей организации.
Возможно любое сокращение или расширение основного перечня под Ваши потребности, а также: