Informazioaren Segurtasuna ISO2700-27001

Informazioaren Segurtasun Kudeaketa ISO 27001 arauarekin

ISO/IEC 27001 da nazioarteko estandar ikuskagarri bakarra baten eskakizunak definitzen dituena informazioaren segurtasunaren kudeaketa sistema (ISKS). Araua segurtasun-kontrol egoki eta proportzionalak hautatzea bermatzeko diseinatuta dago. Laguntzen du informazio-aktiboak babestu eta konfiantza ematen die interesdun guztiei, batez ere bezeroei. Arauak prozesu-ikuspegi bat hartzen du ISKS bat ezartzeko, ezartzeko, funtzionatzeko, monitorizatzeko, berrikusteko, mantentzeko eta hobetzeko.

Norentzat da esanguratsua?

ISO/IEC 27001 Munduko edozein sektoretako edo lekutako edozein erakunderentzat egokia den estandarra da, handia edo txikia izan. Araua bereziki garrantzitsua da informazioaren babesa funtsezkoa bada, hala nola finantzetan, osasungintzan, sektore publikoan eta informazioaren teknologian (IT). ISO/IEC 27001 Oso eraginkorra da, halaber, beste batzuen izenean informazioa kudeatzen duten erakundeentzat, adibidez, IT azpikontratazio enpresentzat. Bezeroei beren informazioa babestuta dagoela ziurtatzeko erabil daiteke.

Prozesu honek enpresei beren Informazioaren Segurtasun Kudeaketa Sistema (ISKS) ziurtatzeko aukera ematen die. Araua betetzea zerbitzuaren jarraitutasunaren bermea ere bada, neurri egokiak hartu baitira..

Zure ISKSaren ezarpen eta ondorengo ziurtapenerako proiektuaren faseak hauek dira:

  • Esparruaren mugaketa

  • Arriskuen Analisia eta Kudeaketa

  • Aplikagarritasun Adierazpena

  • Politikak eta prozedurak

  • Segurtasun Plan Nagusia

  • Prestakuntza Plana

  • Intzidenteen Kudeaketa

  • ISMSaren garapena.

  • Barne Auditoria

  • Erakunde akreditatuaren ziurtagiria (hala badagokio)

Gure lana zure enpresa sistema arrakastaz ezartzeko prestatzea da.

Jarri gurekin harremanetan informazio gehiago lortzeko

    Osatu zure prestakuntza Ybea Taldean