用語集の用語 · N
ISO/IEC 27001規格およびISMS認証
定義
ISO/IEC 27001は、情報セキュリティマネジメントシステム(ISMS)の国際的な参照規格です。4つのドメイン(組織、人的、物理、技術)に分散した93の管理策を通じて、ISMSを確立、実装、維持、継続的に改善するための要件を定義します。電子署名プロバイダーの場合、ISO 27001認証はeIDASおよびRGPDの義務と一致するセキュリティ成熟度レベルを実証します。公開入札およびエンタープライズセキュリティベンダーアンケートで頻繁に要求されます。ISO 27017(クラウドセキュリティ)およびISO 27018(クラウド内の個人データ保護)は、SaaS サービスのISO 27001を補完します。CertyneoはISO 27001認証済みデータセンターでホストされ、署名処理チェーン全体をカバーする文書化されたISMSを維持しています。