ISO/IEC 27001

Мэдээллийн аюулгүй байдлын менежментийн тогтолцоо

Байгууллагын мэдээллийн нууцлал, бүрэн бүтэн байдал, хүртээмжийг хамгаалах эрсдэлд суурилсан менежментийн олон улсын стандарт — кибер аюулгүй байдлын хамгийн өргөн хүлээн зөвшөөрөгдсөн ISMS суурь.

3 жил
гэрчилгээний хугацаа
MNAS · IAF MLA
итгэмжлэл

ISO/IEC 27001 гэж юу вэ

ISO/IEC 27001 нь мэдээллийн аюулгүй байдлын эрсдэлийг тодорхойлж, Annex A-д заасан хяналтуудыг хэрэгжүүлэн, тасралтгүй сайжруулах менежментийн тогтолцоо (ISMS) байгуулах шаардлагыг тавьдаг.

Техникийн хяналтаас гадна бодлого, эрх зүй, хүний нөөц, гуравдагч этгээдийн эрсдэлийг нэгтгэсэн байгууллагын түвшний хандлагыг шаарддаг.

Гол зарчим

  • Эрсдэлийн үнэлгээ, эмчилгээ
  • Annex A хяналтын арга хэмжээ
  • Мэдээллийн ангилал
  • Осол, зөрчилд хариу үйлдэл
  • Тасралтгүй сайжруулалт

Гэрчилгээний ач холбогдол

Дата алдагдал, кибер халдлагын эрсдэл өсөх тусам ISMS гэрчилгээ харилцагч, түншийн итгэлийн гол шалгуур болж байна.

Кибер эрсдэл буурна

Мэдээллийн алдагдал, зөвшөөрөлгүй нэвтрэлтийн эрсдэлийг системтэй бууруулна.

Гэрээний шаардлага

Олон улсын харилцагчийн мэдээллийн аюулгүй байдлын гэрээний шаардлагыг хангана.

Зохицуулалтын нийцэл

Хувийн мэдээлэл хамгаалах хууль тогтоомжийн шаардлагад нийцэхэд тусална.

Дотоод соёл

Ажилтнуудын мэдээллийн аюулгүй байдлын мэдлэг, сэрэмжлүүлэг бэхжинэ.

Хэнд тохиромжтой

Харилцагчийн болон бизнесийн эмзэг мэдээлэл боловсруулдаг аливаа байгууллагад чухал.

Мэдээллийн технологиСанхүү, банкЭрүүл мэндТөрийн байгууллагаДата төв, cloudДаатгал

Баталгаажуулалтын явц

Хүсэлтээс гэрчилгээ хүртэлх стандарт 5 алхам — бүх ISO стандартад ижил хэрэглэгддэг.

01

Хүсэлт, үнийн санал

Хамрах хүрээ тодорхойлно

02

Stage 1 аудит

Баримт бичиг, бэлэн байдал

03

Stage 2 аудит

Газар дээрх хэрэгжилт

04

Шийдвэр, гэрчилгээ

3 жилийн хугацаатай

05

Жил тутмын магадлан

Тогтвортой байдлыг хянана

Түгээмэл асуулт

ISO 27001 өмнөх 2013 хувилбараас юугаараа ялгаатай вэ?

Annex A-гийн хяналтын арга хэмжээг 93 болгон нэгтгэж, орчин үеийн кибер эрсдэлд нийцүүлсэн.

Жижиг IT компанид хэрэгтэй юу?

Тийм, хэмжээнээс үл хамааран харилцагчийн итгэл, гэрээний шаардлагыг хангахад тустай.

Гэрчилгээ хэдэн жил хүчинтэй вэ?

3 жилийн хугацаанд хүчинтэй бөгөөд жил тутам магадлан шалгалт хийгдэнэ.

ISO/IEC 27001 гэрчилгээжих эхний алхам

Хамрах хүрээгээ бөглөөд, манай мэргэжилтнээс 24 цагийн дотор үнийн санал аваарай.