Standardele ISO/IEC 27000: Ghid pentru Managementul Securității Informației
O privire generală asupra standardelor ISO/IEC 27000
Familia de standarde ISO/IEC 27000 se concentrează pe managementul securității informației, cuprinzând o serie de documente care abordează diverse aspecte ale acestui domeniu. Cele mai recunoscute dintre acestea sunt ISO/IEC 27001 și ISO/IEC 27002, utilizate frecvent împreună de organizațiile care doresc să implementeze un sistem eficient de management al securității informației (SMSI) și, eventual, să obțină certificarea corespunzătoare.
Diferențele esențiale între ISO/IEC 27001 și ISO/IEC 27002
Un aspect essential ce diferențiază cele două standarde este natura lor: ISO/IEC 27001 stabilește cerințe specifice pentru implementarea unui SMSI, în timp ce ISO/IEC 27002 oferă orientări pentru aplicarea controalelor de securitate.Astfel, organizațiile pot obține certificarea conform ISO/IEC 27001, dar nu există o certificare oficială pentru ISO/IEC 27002 sau alte standarde din familia ISO/IEC 27000.
Cerințele impuse de ISO/IEC 27001
Standardul ISO/IEC 27001 include cerințe esențiale pe care organizațiile trebuie să le respecte în cadrul SMSI-ului lor. Acestea includ:
- Stabilirea unei politici generale privind securitatea informației și a unor politici specifice referitoare la controlul accesului, criptografie și gestionarea cheilor.
- Realizarea evaluării riscurilor legate de securitatea informației și elaborarea unui plan adecvat.
- Definirea responsabilităților în managementul securității informației.
- Stabilirea obiectivelor legate de securitate.
- Planificarea auditurilor interne ale sistemului.
De asemenea, standardul conține anexe cu cerințe specifice privind controalele necesare în diverse domenii precum organizare internă, personal angajat sau tehnologie.
Rolul lui ISO/IEC 27002 în implementarea controalelor
În timp ce cerințele din ISO/IEC 27001 sunt formulate într-un mod generalist fără detalii precise despre aplicabilitate, ISO/IEC 27002 vine să completeze această lacună prin furnizarea unor linii directoare clare pentru implementarea acestor controale. Aceasta ajută organizațiile să interpreteze corect cerințele din primul standard.
Stadiu actual al revizuirii standardelor
Versiunile curente ale lui ISO/IEC 27001 și ISO/ IEC 2, publicate în anul 2013 sunt încă valabile.Totuși, se preconizează că o nouă ediție a lui ISO / IEC 2 va fi disponibilă în prima parte a anului 2022; este posibil ca aceasta să fie urmată rapid de o revizuire a lui ISO / IEC 1.
Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News
Parteneri
Articole recomandate din rețeaua noastră
GetPonyCeer debutează cu sedanul și SUV-ul Exobot de 850 CP și pregătește livrările pentru 2027
BravonetFilmul inspirat de pierderea bunicului lui Lucas Neagu are premiera de gală pe 13 noiembrie
LylaCum își pot antrena elevii memoria, atenția și concentrarea
Revista IoanaPatru semne matinale pot indica glicemia ridicată. Când să vorbești cu medicul
News24Pensiile din octombrie ajung pe card pe 12 și 13. Poșta le distribuie între 1 și 15
Dolce SportTara Moore pierde acțiunea de 20 de milioane de dolari împotriva WTA și rămâne suspendată până în 2027