![]() |
..váš vítr v plachtách | AQM - ALPHA QUALITY MANAGEMENT, s.r.o. |
úvodní stranainformace: ISO normy přínosy systému managementu procesní přístup příprava na zavádění postup zavádění doba zavádění o certifikacinaše služby: QMS - ISO 9001 EMS - ISO 14001 SMS - OHSAS 18001 ISMS - ISO/IEC 27001 Akreditace SAK IMS - integrované systémy Společenská odpovědnost SOFTWARE kvalita služeb kvalita ve zdravotnictví kvalita ve stavebnictví spolupráce po získání certifikátu o nástel.: +420 511 440 073 http://www.aaqm.cz email: info@aaqm.cz kanceláře: Minská 34, 616 00 Brno Česká republika |
ISMS - ISO/IEC 27001Systém řízení bezpečnosti informací (ISMS) je určen k ochraně informací a ke zvládání rizik, které mohou používané informace potenciálně ohrožovat. ISMS vytváří soubor pravidel pro efektivní řízení a omezování případných hrozeb a soubor opatření a požadavků k zajištění ochrany a bezpečnosti všech důležitých aktiv organizace tj. informací, know-how, majetku a osob. Pod pojmem bezpečnost informací rozumíme především jejich dostupnost, integritu (úplnost a správnost) a důvěrnost. Nejedná se tedy jen o důvěrnost informací (ta tvoří menší část celého problému). Největší podíl na bezpečnosti připadá právě jejich dostupnosti a integritě. Velký vliv na bezpečnost informací ve firmách mají právě aspekty, které většinou nejsou z pohledu bezpečnosti informací nijak systematicky řízeny, jako například konfigurace hardwarových zařízení, smlouvy s třetími stranami, propojování informačních systémů směrem ven i dovnitř, výchova zaměstnanců… Komu je ISO/IEC 27001 určenoVšechny organizace jsou při provozování svých podnikatelských aktivit závislé na informacích, přičemž většina informací je zpracovávána elektronicky. Bezpečnost informací může být ohrožena z mnoha stran. Pokud by systém ochrany dat ve společnosti nebyl bezpečný, následky narušení či havárie by mohly být katastrofální. Zavedení ISMS není tedy jen pro organizace, které
Zatímco certifikáty ISO 9001 jsou v mnoha případech standardem, certifikace podle ISO/IEC 27001 je značnou konkurenční výhodou. Organizace certifikátem ISO/IEC 27001 prokazují svoji schopnost trvale uplatňovat bezpečnostní opatření chránící informační aktiva s cílem poskytnout jistotu svým partnerům o dostatečné úrovni zabezpečení informací. Jako další přínosy zavedení ISMS je možno uvést:
Norma ISO/IEC 27001 je vývojový model pro zajištění bezpečnosti informací v organizacích. Jejím cílem by mělo být pomoci zavést do organizací systémový přístup k bezpečnému zajištění firemních informací. |