Ordlisteterm · N
ISO/IEC 27001-standarden och ISMS-certifiering
Definition
ISO/IEC 27001 är den internationella referensnormen för informationssäkerhetsstyrningssystem (ISMS). Den definierar kraven för att etablera, implementera, underhålla och kontinuerligt förbättra ett ISMS genom 93 kontroller fördelade på 4 domäner (organisatorisk, mänsklig, fysisk, teknologisk). För en leverantör av elektronisk signatur visar ISO 27001-certifiering en säkerhetsmognivå som är anpassad till förpliktelserna enligt eIDAS och GDPR. Det krävs ofta i offentliga upphandlingar och säkerhetsfrågeformulär från leverantörer till stora företag. ISO 27017-standarden (molnsäkerhet) och ISO 27018 (skydd av personuppgifter i molnet) kompletterar ISO 27001 för SaaS-tjänster. Certyneo är värd i datacenter som är certifierade enligt ISO 27001 och underhåller ett dokumenterat ISMS som omfattar hela signaturbehandlingskedjan.
Associerade guider
Relaterade termer
Redo att omsätta dessa begrepp i praktiken?
Certyneo låter dig skapa eIDAS-kompatibla signeringskuvert med några få klick, utan installation.