Предприятия, заинтересованные в сохранении активов, нуждаются в системах управления информационной безопасности (ИБ). Подтвердить наличие такой системы позволяет сертификат ISO 27001. Информационная безопасность касается не только защиты данных, но и обеспечения их целостности, подлинности, доступности для авторизированных пользователей.
Что означает этот сертификат
Сертификат ISO 27001 считается самым популярным стандартом информационной безопасности в наше время. Он подтверждает наличие на предприятии действенной системы аудита, гарантирует распределение ответственности за безопасность и понимание назначенных лиц, какие технические решения выбрать в конкретных ситуациях.
Особенности стандарта:
В ISO 27001 входит документация по политике организаций в области информационной безопасности и прописанные мероприятия по планированию, реализации, корректировке и аудиту деятельности. Основные задачи стандарта:
Зачем необходим сертификат
Организации, которые получили сертификат ISO 27001, работают в условиях полной защиты информации, предупреждения ее утраты, утечки, повреждения. Наличие документа способствует налаживанию долговременных партнерских связей и обеспечивает:
Виды версий сертификата
Стандарт ISO 27001 разработан в 2005 году Международной электротехнической комиссией и Международной организацией по стандартизации. В его основе — Британский государственный стандарт DS 7799 и положения ISO 17799 «Информационные технологии. — Практические правила управления информационной безопасностью. — Методы обеспечения безопасности».
Первая версия стандарта ISO/IEC 27001:2005 и ее российский вариант ГОСТ Р ИСО/МЭК 27001-2006 использовались до 2013 года. Затем они подверглась редактированию, в результате чего вышел улучшенный документ ISO/IEC 27001:2013. В нем четко определена ответственность руководства за принятие решений по вопросам ИБ, а также сделан акцент на эффективном управлении рисками.
Как получить сертификат
Перед прохождением сертификации компании следует подготовить такие документы: заявка, лист с реквизитами, копии уставных документов и лицензий (если деятельность организации лицензирована). К ним следует добавить штатное расписание предприятия с указанием работников, которые имеют доступ к конфиденциальной информации, и структурную схему предприятия.
Основные этапы сертификации по стандарту ISO 27001:
Процесс сертификации обычно занимает 14 дней. После его прохождения руководство компании получает сертификат ИСО 27001 с дубликатом на иностранном языке. Также выдается разрешение на использование знака соответствия, высылаются в электронной форме документы по организации эффективной системы менеджмента.
Преимущества получения сертификата
Основные преимущества получения сертификата ИСО 27001:
Сертификат ISO 27001 выдается на три года. После его получения фирма-владелец должна дважды пройти инспекционный контроль (вначале второго и третьего года с момента выдачи). При выявлении нарушений возможно преждевременное лишение сертификата и запрет на использование знака соответствия.
Все подробности по телефону 8 (800) 350-60-01
Офис в Санкт-Петербурге
Телефон: 8 (800) 350-60-01
Адрес: г.Санкт- Петербург, проспект Обуховской обороны, д.271, лит.»А», БЦ «Обуховъ-Центр», оф. 1105
ПН-ПТ 9:00-18:00
Узнать подробнее
Наш менеджер свяжется с Вами
в ближайшее время.
Получить консультацию
Наш менеджер свяжется с Вами
в ближайшее время.
Спасибо.
Ваша заявка принята.
Наш менеджер свяжется с Вами
в ближайшее время.