Τι είναι το ISO 27001
Το ISO 27001 είναι ένα διεθνώς αναγνωρισμένο πρότυπο που καθορίζει τις απαιτήσεις για την ανάπτυξη και την εφαρμογή ενός Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών (Information Security Management System – ISMS).
Βασικός στόχος του προτύπου είναι η διασφάλιση τριών βασικών πτυχών των πληροφοριών:
- της εμπιστευτικότητας
- της ακεραιότητας
- της διαθεσιμότητας
Παράλληλα, με την εφαρμογή κατάλληλων ελέγχων και διαδικασιών η πιστοποίηση κατά ISO 27001 βοηθά τους οργανισμούς να εντοπίζουν και να αντιμετωπίζουν πιθανούς κινδύνους, όπως απώλεια, κλοπή ή παραβίαση δεδομένων. Με την υιοθέτησή του, διασφαλίζεται ότι η επιχείρηση εφαρμόζει συστηματικά μέτρα προστασίας των πληροφοριών, ενισχύοντας την αξιοπιστία και την εμπιστοσύνη όλων των ενδιαφερόμενων μερών.
Ποιοι οργανισμοί μπορούν να εφαρμόσουν το ISO 27001
Το συγκεκριμένο πρότυπο μπορεί να εφαρμοστεί από κάθε οργανισμό – χωρίς να περιορίζεται μόνο στους τεχνολογικούς τομείς – ανεξάρτητα από το μέγεθος ή την δραστηριότητά του, ο οποίος επιθυμεί να αποδεικνύει στους πελάτες, στους συνεργάτες, στους προμηθευτές ή στους μετόχους του, την αποτελεσματικότητα του στη διαχείριση της ασφάλειας των πληροφοριών, συμπεριλαμβάνοντας και τα προσωπικά τους δεδομένα.
Γιατί να πιστοποιηθεί η επιχείρησή σας κατά το πρότυπο ISO 27001
- Συμβάλλει στη βελτίωση της ανταγωνιστικότητας, δεδομένου ότι πελάτες και συνεργάτες επιθυμούν συνεργασία με εταιρείες που τους προσφέρουν τα εχέγγυα ότι προστατεύουν επαρκώς τα δεδομένα τους
- Παρέχει διαρκή εναρμόνιση με κανονιστικά πλαίσια και εφαρμογή βέλτιστων πρακτικών ασφάλειας πληροφοριών
- Δημιουργεί αίσθημα εμπιστοσύνης μεταξύ των πελατών, των εργαζομένων, των συνεργατών, των φορέων και γενικά όλων των ενδιαφερομένων μερών, όπου η προστασία των πληροφοριών είναι κρίσιμος παράγοντας.
- Επιβεβαιώνει ότι διατηρείται η εμπιστευτικότητα της πληροφορίας
- Προσφέρει ανταγωνιστικό πλεονέκτημα στην αγορά, καθώς η ύπαρξη πιστοποιητικού ISO 27001 σε ισχύ συχνά αποτελεί όρο συμμετοχής σε δημόσιους διαγωνισμούς και αναπτυξιακά προγράμματα.
Διαδικασία Πιστοποίησης ISO 27001
Η αρχική αξιολόγηση για την απόκτηση της Πιστοποίησης κατά ISO 27001 υλοποιείται μέσω μιας δομημένης και διαφανούς διαδικασίας που περιλαμβάνει δύο στάδια:
Αρχική Επιθεώρηση Stage I
Αξιολόγηση της πληρότητας και επάρκειας του τεκμηριωμένου Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών του οργανισμού.
Αρχική Επιθεώρηση Stage II
Εξέταση της πρακτικής εφαρμογής και αποτελεσματικότητας του συστήματος διαχείρισης. Η επιθεώρηση εξετάζει όλες τις σχετικές πληροφορίες, τους στόχους απόδοσης, εσωτερικούς ελέγχους και διαδικασίες, εξετάζοντας την πλήρη συμμόρφωση του οργανισμού με το επιλεγμένο πρότυπο ISO και λειτουργεί ως το τελικό βήμα για την επίτευξη της πιστοποίησης του οργανισμού.
Μετά την επιτυχή αξιολόγηση η εταιρεία λαμβάνει το σχετικό Πιστοποιητικό, με διάρκεια ισχύος 3 ετών.
Επιθεωρήσεις Επιτήρησης
Κατά τη διάρκεια ισχύος του πιστοποιητικού διενεργούνται ετησίως επιθεωρήσεις επιτήρησης (2 στο σύνολο) για την επιβεβαίωση της απρόσκοπτης εφαρμογής του Συστήματος Διαχείρισης.
Η ανανέωση της πιστοποίησης επιτυγχάνεται με την εκ νέου αξιολόγηση του Συστήματος Διαχείρισης πριν την λήξη του ισχύοντος πιστοποιητικού.