ISO/IEC 27001 – İnformasiya Təhlükəsizliyi İdarəetmə Sistemi (ISMS – İnformasiya Təhlükəsizliyi İdarəetmə Sistemi) üçün beynəlxalq standartdır. Bu standart, təşkilatların məlumatlarını sistemli şəkildə qorumasını və idarə olunmasını təmin edir.
Tam adı: ISO/IEC 27001:2022 (ən son versiya)
Tətbiq sahəsi: Bütün ölçülü və sektorlu təşkilatlar (ictimai, özəl, qeyri-kommersiya)
Məqsəd: informasiya təhlükəsizliyinin məxfilik (məxfilik), bütövlük (bütövlük) və əlçatanlıq (mövcudluq) prinsipləri qorumaq.
ISO/IEC 27001 standartı sahələrə nəzarət tələb edir:
Risklərin qiymətləndirilməsi və idarə edilməsi
dövlət siyasəti və fəaliyyəti
Rollar və məlumatlar
Aktivlərin idarə olunması
İnsan resurslarının təhlükəsizliyi
Əlçatanlıq nəzarətləri (Access Control)
Şəbəkə və kommunikasiya təhlükəsizliyi
Məlumatların alınması (Şifrələmə)
Fiziki və ətraf mühit təhlükəsizliyi
Insidentlərin idarə edilməsi
Uyğunluq və qanunvericiliyə uyğun
Daxili audit və monitorinq
Hazırlıq mərhələsi: Risklərin müəyyənləşdirilməsi, siyasətlərin yazılması.
İSİS-in təcrübəsi: əməliyyatların təyin edilməsi.
Daxili auditi: Təşkilat daxilində ilkin yoxlama.
Sertifikatlaşdırma auditi: Müstəqil audit şirkəti tərəfindən yoxlama.
Sertifikatının verilməsi: 3 illik sertifikat (illik nəzarət auditi ilə).
Daimi təkmilləşdirmə: Standartın tələbi olan PDCA dövrü ilə (Plan-Do-Check-Act).
Hüquqi və tənzimləyici uyğunluq
Məlumat itkisi və sızmasının aradan qaldırılması
Müştəri və birləşmə etimadının artması
daxili əməliyyatların daha effektiv idarə edilməsi
Rəqiblər qarşısında üstünlük
ISO 27001 yalnız sənəd işi deyil – real texnoloji, hüquqi və təşkilati tədbirlər tələb edir. Bununla yanaşı, bu standart ISO/IEC 27002 ilə birlikdə işlədilir – burada konkret nəzarət mexanizmləri və göstərişlər daha ətraflı verilir.
Azərbaycan Bakı, Afiyəddin Cəlilov 20
+994703888280
İş saatları:Bazar ertəsi - Cümə: 10:00 - 17:00
Bazar, Şənbə QAPALI
© 2023 JSNET. Bütün hüquqlar qorunur.