ISO/IEC 27001 haqqında

Дом  ISO/IEC 27001 haqqında
ISO IEC 270011

ISO/IEC 27001 haqqında

ISO/IEC 27001İnformasiya Təhlükəsizliyi İdarəetmə Sistemi (ISMS – Information Security Management System) üçün beynəlxalq standartdır. Bu standart, təşkilatların məlumatlarını sistemli şəkildə qorumasını və idarə etməsini təmin edir.


📌 Əsas Məlumatlar:

  • Tam adı: ISO/IEC 27001:2022 (ən son versiya)

  • Tətbiq sahəsi: Bütün ölçülü və sektorlu təşkilatlar (ictimai, özəl, qeyri-kommersiya)

  • Məqsəd: İnformasiya təhlükəsizliyinin məxfilik (confidentiality), bütövlük (integrity) və əlçatanlıq (availability) prinsipləri əsasında qorunması.


🧩 Əsas Tələblər:

ISO/IEC 27001 standartı aşağıdakı sahələrə nəzarəti tələb edir:

  1. Risklərin qiymətləndirilməsi və idarə olunması

  2. Təhlükəsizlik siyasəti və məqsədləri

  3. Rollar və məsuliyyətlər

  4. Aktivlərin idarə olunması

  5. İnsan resurslarının təhlükəsizliyi

  6. Əlçatanlıq nəzarətləri (Access Control)

  7. Şəbəkə və kommunikasiya təhlükəsizliyi

  8. Məlumatların şifrələnməsi (Encryption)

  9. Fiziki və ətraf mühit təhlükəsizliyi

  10. İnsidentlərin idarə olunması

  11. Uyğunluq və qanunvericiliyə riayət

  12. Daxili audit və monitorinq


Sertifikatlaşdırma Prosesi:

  1. Hazırlıq mərhələsi: Risklərin müəyyənləşdirilməsi, siyasətlərin yazılması.

  2. İSİS-in tətbiqi: Təhlükəsizlik prosedurlarının həyata keçirilməsi.

  3. Daxili audit: Təşkilat daxilində ilkin yoxlama.

  4. Sertifikatlaşdırma auditi: Müstəqil audit şirkəti tərəfindən yoxlama.

  5. Sertifikatın verilməsi: 3 illik sertifikat (illik nəzarət auditi ilə).

  6. Daimi təkmilləşdirmə: Standartın tələbi olan PDCA dövrü ilə (Plan-Do-Check-Act).


🧠 Faydaları:

  • Hüquqi və tənzimləyici uyğunluq

  • Məlumat itkisi və sızmasının qarşısının alınması

  • Müştəri və tərəfdaş etimadının artması

  • Daxili əməliyyatların daha effektiv idarə olunması

  • Rəqiblər qarşısında üstünlük


📘 Əlavə Qeydlər:

ISO 27001 təkcə sənəd işi deyil – real texnoloji, hüquqi və təşkilati tədbirlər tələb edir. Bununla yanaşı, bu standart ISO/IEC 27002 ilə birlikdə işlədilir – burada konkret nəzarət mexanizmləri və tövsiyələr daha ətraflı verilir.

Ярлык:
Выберите валюту