Oversikt over ledelsessystemer for informasjonssikkerhet – ISO/IEC 27000
ISO/IEC 27000 omhandler kjernekonseptene og prinsippene for ledelsesstemer for informasjonssikkerhet, og gir oversikt over ISO/IEC 27000-familien og hvordan disse standardene henger sammen.
ISO/IEC 27000 hjelper virksomheter med å forstå grunnlaget for styring av informasjonssikkerhet før de velger, implementerer eller arbeider med mer spesifikke ISMS-standarder.
Hvorfor ISO/IEC 27000 er viktig
ISO/IEC 27000 hjelper virksomheter med å navigere i ISMS-standardlandskapet med større trygghet. For innkjøpere, implementatorer og beslutningstakere gir den konteksten som trengs for å forstå hvordan ISO/IEC 27001 og relaterte standarder passer sammen.
Dette er spesielt verdifullt når man bygger eller forbedrer et styringssystem for informasjonssikkerhet, samkjører team rundt felles prinsipper, eller planlegger sertifiserings- og styringsaktiviteter (governance).
Fordeler med ISO/IEC 27000
Det er en rekke fordeler med ISO/IEC 27000:
- Bygger en tydelig forståelse av konsepter og prinsipper for ISMS
- Hjelper virksomheter med å navigere i ISO/IEC 27000-standardfamilien
- Tydeliggjør rollen til ISO/IEC 27001 innenfor et bredere rammeverk for informasjonssikkerhet
- Støtter bedre planlegging av styring og implementering av informasjonssikkerhet
- Reduserer forvirring ved valg av relaterte ISMS-standarder