;

Oversikt over ledelsessystemer for informasjonssikkerhet – ISO/IEC 27000

ISO/IEC 27000 omhandler kjernekonseptene og prinsippene for ledelsesstemer for informasjonssikkerhet, og gir oversikt over ISO/IEC 27000-familien og hvordan disse standardene henger sammen.

Hvit vegg med grønne ruter
Foto: Fadler Opdal

ISO/IEC 27000 hjelper virksomheter med å forstå grunnlaget for styring av informasjonssikkerhet før de velger, implementerer eller arbeider med mer spesifikke ISMS-standarder.

Hvorfor ISO/IEC 27000 er viktig

ISO/IEC 27000 hjelper virksomheter med å navigere i ISMS-standardlandskapet med større trygghet. For innkjøpere, implementatorer og beslutningstakere gir den konteksten som trengs for å forstå hvordan ISO/IEC 27001 og relaterte standarder passer sammen.

Dette er spesielt verdifullt når man bygger eller forbedrer et styringssystem for informasjonssikkerhet, samkjører team rundt felles prinsipper, eller planlegger sertifiserings- og styringsaktiviteter (governance).

Fordeler med ISO/IEC 27000

Det er en rekke fordeler med ISO/IEC 27000:

  • Bygger en tydelig forståelse av konsepter og prinsipper for ISMS
  • Hjelper virksomheter med å navigere i ISO/IEC 27000-standardfamilien
  • Tydeliggjør rollen til ISO/IEC 27001 innenfor et bredere rammeverk for informasjonssikkerhet
  • Støtter bedre planlegging av styring og implementering av informasjonssikkerhet
  • Reduserer forvirring ved valg av relaterte ISMS-standarder