Термин глоссария · N
Стандарт ISO/IEC 27001 и сертификация СМБИ
Определение
ISO/IEC 27001 — международный эталонный стандарт для систем управления информационной безопасностью (СУИБ). Он определяет требования для установления, внедрения, поддержки и постоянного совершенствования СУИБ посредством 93 элементов управления, распределенных по 4 областям (организационная, человеческая, физическая, технологическая). Для поставщика услуг электронной подписи сертификация ISO 27001 демонстрирует уровень зрелости безопасности, соответствующий требованиям eIDAS и GDPR. Она часто требуется в государственных тендерах и опросниках безопасности крупных компаний. Стандарты ISO 27017 (облачная безопасность) и ISO 27018 (защита персональных данных в облаке) дополняют ISO 27001 для SaaS-услуг. Certyneo размещается в дата-центрах с сертификацией ISO 27001 и поддерживает документированную СУИБ, охватывающую всю цепь обработки подписей.
Связанные руководства
Связанные термины
Готовы применить эти понятия на практике?
Certyneo позволяет создавать конверты для подписи, соответствующие eIDAS, в несколько кликов, без установки.