Sanastotermis · N
ISO/IEC 27001 -standardi ja TIETOTURVAN HALLINTAJÄRJESTELMÄ (ISMS) -sertifikaatti
Määritelmä
ISO/IEC 27001 on kansainvälinen viitestandardi Tietoturvan hallintajärjestelmille (ISMS). Se määrittelee vaatimukset ISMS:n perustamiseksi, toteuttamiseksi, ylläpitämiseksi ja jatkuvaksi parantamiseksi 93 kontrollin kautta, jotka on jaettu neljään alueeseen (organisatorinen, inhimillinen, fyysinen, teknologinen). Elektronisen allekirjoituksen palveluntarjoajalle ISO 27001 -sertifikaatti osoittaa tietoturvan kypsyystason, joka on linjassa eIDAS:n ja GDPR:n velvoitteiden kanssa. Se vaaditaan usein julkisissa tarjouskilpailuissa ja suuryritysten toimittajaturvallisuuskysymyksissä. ISO 27017 -standardi (pilviturvallisuus) ja ISO 27018 (henkilötietojen suojelu pilvessä) täydentävät ISO 27001:tä SaaS-palveluissa. Certyneo on sijoitettu ISO 27001 -sertifioiduissa palvelinkeskuksissa ja ylläpitää dokumentoitua ISMS:ää, joka kattaa koko allekirjoitusten käsittelyn prosessin.
Liittyvät oppaat
Aiheeseen liittyvät termit
Valmis soveltamaan näitä käsitteitä käytäntöön?
Certyneon avulla voit luoda eIDAS-yhteensopivia allekirjoituskuoria muutamalla klikkauksella, ilman asennusta.