Glossar-Begriff · N
ISO/IEC 27001 Norm und ISMS-Zertifizierung
Definition
ISO/IEC 27001 ist die internationale Referenznorm für Informationssicherheitsmanagementsysteme (ISMS). Sie definiert die Anforderungen zur Etablierung, Implementierung, Aufrechterhaltung und kontinuierlichen Verbesserung eines ISMS durch 93 Kontrollen, die in 4 Bereiche unterteilt sind (organisatorisch, menschlich, physisch, technologisch). Für einen Anbieter von elektronischer Signatur zeigt die ISO-27001-Zertifizierung ein Sicherheitsreifeniveau, das den Verpflichtungen von eIDAS und GDPR entspricht. Sie wird häufig in öffentlichen Ausschreibungen und Sicherheitsfragebogen großer Unternehmen verlangt. Die Norm ISO 27017 (Cloud-Sicherheit) und ISO 27018 (Schutz personenbezogener Daten in der Cloud) ergänzen ISO 27001 für SaaS-Dienste. Certyneo wird in Rechenzentren gehostet, die ISO 27001 zertifiziert sind, und verfügt über ein dokumentiertes ISMS, das die gesamte Signaturverarbeitungskette abdeckt.
Zugehörige Leitfäden
Verwandte Begriffe
Bereit, diese Konzepte in die Praxis umzusetzen?
Mit Certyneo erstellen Sie eIDAS-konforme Signatur-Umschläge in wenigen Klicks, ohne Installation.