ISO/IEC 27001 haqqında

Дом  ISO/IEC 27001 haqqında
ISO/IEC 27001 haqqında

ISO/IEC 27001 haqqında

ISO/IEC 27001İnformasiya Təhlükəsizliyi İdarəetmə Sistemi (СУИБ – Система управления информационной безопасностью) üçün beynəlxalq стандартный. В стандартном режиме, система управления может использовать следующие функции:.


📌 Əsas Məlumatlar:

  • Там ады: ISO/IEC 27001:2022 (ən son versiya)

  • Tətbiq sahəsi: Bütün ölçülü və sektorlu təşkilatlar (ictimai, özəl, qeyri-kommersiya)

  • Məqsəd: Информация təhlükəsizliyinin məxfilik (конфиденциальность), bütövlük (честность) və əlçatanlıq (доступность) prinsipləri əsasında qorunması.


🧩 Əsas Tələblər:

Стандарт ISO/IEC 27001 позволяет получить следующие изменения:

  1. Risklərin qiymətləndirilməsi və idarə olunması

  2. Təhlükəsizlik siyasəti və məqsədləri

  3. Rollar və məsuliyyətlər

  4. Aktivlərin idarə olunması

  5. İnsan resurslarının təhlükəsizliyi

  6. Əlçatanlıq nəzarətləri (Контроль доступа)

  7. Şəbəkə və kommunikasiya təhlükəsizliyi

  8. Məlumatların şifrələnməsi (Шифрование)

  9. Физика vətraf mühit təhlükəsizliyi

  10. İnsidentlərin idarə olunması

  11. Уйгунлук və qanunvericiliyə riayət

  12. Daxili audit və monitorinq


Sertifikatlaşdırma Prosesi:

  1. Hazırlıq mərhələsi: Risklərin müəyyənləşdirilməsi, siyasətlərin yazılması.

  2. İSİS-in tətbiqi: Təhlükəsizlik prosedurlarının həyata keçirilməsi.

  3. Аудит Daxili: Təşkilat daxilində ilkin yoxlama.

  4. Sertifikatlaşdırma auditi: Müstəqil Audit şirkəti tərəfindən yoxlama.

  5. Sertifikatın verilməsi: 3 illik sertifikat (illik nəzarət Auditi ilə).

  6. Daimi təkmilləşdirmə: Standartın tələbi olan PDCA dövrü ilə (Планирование-Выполнение-Проверка-Действие).


🧠 Faydaları:

  • Hüquqi və tənzimləyici uyğunluq

  • Məlumat itkisi və sızmasının qarşısının alınması

  • Müştəri və tərəfdaş etimadının artması

  • Daxili əməliyyatların daha effektiv idarə olunması

  • Rəqiblər qarşısında üstünlük


📘 Əlavə Qeydlər:

ISO 27001 təkcə sənəd işi deyil – настоящие технологии, hüquqi və təşkilati tədbirlər tələb edir. Bununla yanaşı, стандартный вариант ISO/IEC 27002 ilə birlikdə işlədilir – burada konkret nəzarət mexanizmləri və tövsiyələr daha ətraflı verilir.

Ярлык: