Azért fontos az ISO IEC 27001:2022, mert a jelen korban, lassan már nincs olyan cég, vállalkozás, amely ne használna információs, informatikai rendszert.
Az informatikai rendszert és a benne lévő információt viszont védeni kell, hiszen sok esetben ezek a legfontosabb és legértékesebb eszközök a cég életében.
Ezek hajtják az üzletet, termelik a profitot és adják a cég értékét.
Ennél fogva kritikus a hatása az üzletmenetre, ami kihat a cég eredményességére és jövőjére. Nap mint nap hallunk indormatikai leállásokról, hackelésről, adatvesztésről amik megbénítják az adott vállalkozást és néha milliárdos veszteségeket okoznak.
De még egy kis KKV-nak is (több) milliós veszteséget okozhat, ha akár csak 1-2 napra nem elérhető az ügyfél adatbázis, vagy leáll a rendeléskezelő rendszerük.
Egy külső támadás esetén pedig, akár az összes adat elveszhet, ami alapjaiban roppanthatja meg egy cég életét (ha nem áll rendelkezésre korábbi adatbázis mentés).
És akkor még ott vannak a különböző állami, jogi és szabályozási követelmények, megrendelői előírások, auditok, amiknek szintén meg kell felelnie egy cégnek.
Az ISO IEC 27001:2022 ezt segíti és naprakész iránymutatásokat és követelményeket biztosít a szervezeteknek, hogy azok megvédjék az üzletileg értékes adataikat a külső támadásoktól és a belső hibáktól.
Ha egy cég kiépíti a 27001:2022-es szabványt, akkor az nagymértékben növeli az információs és informatikai biztonságot. Maguk a módszerek, követelmények, folyamatok biztosítják a kockázatok csökkenését.
És ha be is üt a baj, már lesz rá cselekvési terv, utasítások, folyamatok, amik biztosítják, hogy az üzlet a lehető leghamarabb visszatérjen a normális kerékvágásba.
A szabvány fő kulcseleme a kockázatalapú megközelítés és a kockázatok rendszeres újra értékelése, ellenőrzése. A cégnek, szervezetnek azonosítani kell az információbiztonsági kockázatokat, és azok kezelésére vagy csökkentésére adott intézkedéseket kell hoznia. Ezt rendszeresen és folyamatosan kell végezni. AZ ISO 27001 erre a PDCA (Plan-Do-Check-Act) módszert használja.
Az ISO IEC 27001:2022 a legújabb verziója a 27001-es szabványnak. Ez a verzió a korábbi változatokhoz képest számos frissítést és fejlesztést tartalmaz, amelyek még jobban megfelelnek a modern szervezetek információbiztonsági szükségleteinek.
1202 Budapest, Pirók Gyula u. 31.
Adószám: 13563758-2-43
Cégjegyzékszám: 01 09 390673
ISO 27001 felkészítés, FixPMO Kft.
kovacs.kruzslicz.anita@fixpmo.hu
A folyamatfelmérésben, -dokumentálásban 20+ éves tapasztalattal rendelkezem, PMP képesítésű projektmenedzser vagyok, és alapos ismerettel rendelkezem az ISO 27001 szabványt illetően.
A felmérési-, folyamat dokumentálási-, és szervezési képességeim biztosítják a kompakt, 1 hónapos audit felkészítési projektek sikerét.
Az elmúlt években 100%-ban sikeres ISO auditokat készítettem elő. Ügyfeleimmel szoros és tartós kapcsolatot ápolok, és az éves felülvizsgálati auditokra való felkészülésben is aktívan részt veszek.