Termin ze słownika · N
Norma ISO/IEC 27001 i certyfikacja ISMS
Definicja
ISO/IEC 27001 to międzynarodowa norma odniesienia dla Systemów Zarządzania Bezpieczeństwem Informacji (ISMS). Definiuje wymagania umożliwiające ustanowienie, wdrożenie, utrzymanie i ciągłe doskonalenie ISMS poprzez 93 kontrole podzielone na 4 domeny (organizacyjną, ludzką, fizyczną, technologiczną). Dla dostawcy podpisu elektronicznego certyfikacja ISO 27001 demonstruje poziom dojrzałości bezpieczeństwa zgodny z zobowiązaniami wynikającymi z eIDAS i RODO. Często jest wymagana w publicznych zapytaniach ofertowych i ankietach bezpieczeństwa dostawcy dużych przedsiębiorstw. Norma ISO 27017 (bezpieczeństwo chmury) i ISO 27018 (ochrona danych osobowych w chmurze) uzupełniają ISO 27001 dla usług SaaS. Certyneo jest hostowany w centrach danych certyfikowanych ISO 27001 i utrzymuje udokumentowany ISMS obejmujący całą łańcuch obsługi podpisów.
Powiązane przewodniki
Powiązane terminy
Gotowi, aby zastosować te pojęcia w praktyce?
Certyneo pozwala tworzyć koperty podpisu zgodne z eIDAS w kilku kliknięciach, bez instalacji.