Ordlistebegrep · N
ISO/IEC 27001-standarden og ISMS-sertifisering
Definisjon
ISO/IEC 27001 er den internasjonale referansestandardenen for informasjonssikkerhetsstyringssystemer (ISMS). Den definerer kravene for å etablere, gjennomføre, vedlikeholde og kontinuerlig forbedre et ISMS, via 93 kontroller fordelt på 4 områder (organisatorisk, menneskelig, fysisk, teknologisk). For en leverandør av elektronisk signatur, viser ISO 27001-sertifisering et sikkerhetsmogningsnivå som er i samsvar med kravene i eIDAS og GDPR. Det kreves ofte i offentlige anbudsprosesser og sikkerhetsspørreskjemaer fra store bedrifter. Standarden ISO 27017 (skysikkerhet) og ISO 27018 (personvernbeskyttelse i skyen) supplerer ISO 27001 for SaaS-tjenester. Certyneo er hostet i datasenter sertifisert etter ISO 27001 og opprettholder et dokumentert ISMS som dekker hele signaturbehandlingskjeden.
Tilknyttede guider
Relaterte termer
Klar til å omsette disse begrepene i praksis?
Certyneo lar deg opprette eIDAS-kompatible signeringskonvolutter med noen få klikk, uten installasjon.