Ordlistebegreb · N
ISO/IEC 27001-standard og ISMS-certificering
Definition
ISO/IEC 27001 er den internationale referencestandard for informationssikkerhedsstyringsystemer (ISMS). Den definerer kravene for at etablere, implementere, vedligeholde og kontinuerligt forbedre et ISMS gennem 93 kontroller fordelt på 4 domæner (organisatorisk, personel, fysisk, teknologisk). For en elektronisk signatur-udbyder demonstrerer ISO 27001-certificering et sikkerhedsmodningsniveau i overensstemmelse med eIDAS- og GDPR-forpligtigelserne. Det kræves ofte i offentlige udbudsprocesser og leverandørens sikkerhedsspørgeskemaer for store virksomheder. ISO 27017-standarden (cloud-sikkerhed) og ISO 27018 (personoplysningsbeskyttelse i clouden) supplerer ISO 27001 for SaaS-tjenester. Certyneo er hostet på datacentre certificeret ISO 27001 og vedligeholder et dokumenteret ISMS, der dækker hele signaturbehandlingskæden.
Tilknyttede guider
Relaterede termer
Klar til at omsætte disse begreber i praksis?
Med Certyneo kan du oprette eIDAS-kompatible signaturkuverter med få klik, uden installation.