ISO/IEC 27001 „Technologia informacyjna – Techniki bezpieczeństwa – Systemy zarządzania bezpieczeństwem informacji” to międzynarodowa norma określająca wymagania dotyczące planowania, wdrażania, obsługi, monitorowania, przeglądu, utrzymywania i doskonalenia systemów zarządzania bezpieczeństwem informacji.
Certyfikacja ISO/IEC 27001 ma zastosowanie do organizacji działających w większości sektorów handlowych, przemysłowych oraz w administracji publicznej. Potwierdza zgodność systemu zarządzania bezpieczeństwem informacji z międzynarodową normą oraz dowodzi, że organizacja podjęła wszelkie niezbędne kroki w celu zminimalizowania ryzyka związanego z ochroną informacji.
Norma określa wymagania dotyczące ustanowienia, wdrożenia, utrzymania oraz ciągłego doskonalenia systemu zarządzania bezpieczeństwem informacji w organizacji. Zawiera także wymagania dotyczące oceny i postępowania w przypadku zagrożeń bezpieczeństwa informacji, dostosowane do potrzeb organizacji. Wymagania określone w normie są ogólne i mają być stosowane we wszystkich organizacjach, niezależnie od ich rodzaju, wielkości czy branży.
Celem normy jest ochrona danych i informacji przed wieloma zagrożeniami, takimi jak nieautoryzowany dostęp, zniszczenie i kradzież danych, przerwy w świadczeniu usług czy wirusy komputerowe, w celu zapewnienia ciągłości działania. Posiadanie skutecznego systemu zarządzania bezpieczeństwem informacji oznacza wyposażenie organizacji w pełen zakres środków bezpieczeństwa, mających na celu ochronę poufności, integralności oraz dostępności danych.
Certyfikacja systemu zarządzania bezpieczeństwem informacji pomaga organizacjom:
Im bardziej autorytatywny, uznany i doświadczony organ certyfikujący, tym wyższa wartość certyfikacji systemu zarządzania na rynku. IMQ jest wiodącą włoską jednostką certyfikującą i jednym z czołowych podmiotów pod względem liczby wydanych certyfikatów. Jej audytorzy działają na terenie całego kraju, a dzięki wieloletniemu doświadczeniu oraz ciągłemu doskonaleniu umiejętności zapewniają efektywną usługę nie tylko organizacjom, ale także ich klientom, konsumentom i interesariuszom.