ISO/IEC 27001是信息安全管理体系(SMSI)的国际参考标准。它定义了建立、实施、维护和持续改进SMSI的要求,包括分布在4个领域(组织、人员、物理、技术)中的93项控制措施。对于
电子签名服务提供商而言,ISO 27001认证证明了与
eIDAS和
RGPD义务相符的安全成熟度水平。它通常在公共招标和大型企业供应商安全问卷中被要求。ISO 27017(云安全)和ISO 27018(云中个人数据保护)标准补充了ISO 27001在SaaS服务中的应用。Certyneo托管在获得ISO 27001认证的数据中心,并维护记录完整的SMSI,涵盖
签名处理的整个链条。