Företag blir mer och mer digitaliserade vilket bidrar till att det blir allt viktigare att skydda affärskritisk eller känslig information. I förlängningen blir företag måltavlor för hackers och varje misstag som företag gör missbrukas av cyberkriminella.
ISO 27001 är en certifiering av ledningssystem för informationssäkerhet som kallas ISMS, Information Security Management System. ISMS beskriva de processer och poster som krävs för en effektiv säkerhetshantering.
En certifiering enligt ledningssystemet ISO 27001 säkerställer att företag arbetar på ett effektivt och systematiskt sätt med informationssäkerhet. Syftet är att identifiera hot och förebygga risker, för att undvika att information hamnar i orätta händer. ISO 27001 används i många länder och är idag den mest använda standarden för ledningssystem när det gäller informationssäkerhet.
Fördelarna är många med att ett företag når en certifiering. Utöver att standarden medför processer som framgångsrikt skyddar företagets kritiska information kan den även skapa konkurrensfördelar och underlätta verksamhetens övriga efterlevnadsarbete. Det bidrar bland annat till ökad konkurrenskraft, ökad kundnöjdhet och starkare varumärkeskännedom.
För att ett företag ska bli ISO 27001-certifierad kan det i vissa fall vara ett omfattande arbete beroende på vilka förutsättningar företaget har. För att ett företag ska bli certifierad behöver det ske ske en revision av en godkänd och speciellt utsedd revisor. Även om företaget blir godkänd kommer det ske årliga revisioner, både av interna och externa revisorer. En större revision sker var tredje år då certifieringen omprövas.
Kravavsnittet i standarden beskriver de egenskaper som krävs för att en organisation ska kunna hantera ISMS korrekt.
Kravavsnittet består av följande:
Kontrollavsnittet innehåller en uppsättning industristandardkontroller, organiserade i följande kategorier: