ایمن نگه داشتن اطلاعات حساس شرکت و دادههای شخصی نه تنها برای هر کسبوکاری ضروری است بلکه یک ضرورت قانونی نیز محسوب میشود.
بسیاری از سازمانها این کار را با کمک یک سیستم مدیریت امنیت اطلاعات (ISMS) انجام میدهند.
راهنمای بینالمللی برای ممیزی ISMS، هماکنون بهروز شد.
در عصر افزایش استفاده از دادهها و ریسک نقض امنیت اطلاعات و حملات سایبری، مزایای ISMS مبرهن است.
ISMS نه تنها به کمینه شدن احتمال رخداد چنین نقضهایی کمک میکند، بلکه موجب کاهش هزینههای حفظ امنیت اطلاعات میشود.
استاندارد ISO/IEC 27001 یکی از شناختهشدهترین استاندارهای الزامات ISMS و بخشی از مجموعه استانداردهای طراحی شده جهت کمک به مدیریت امنیت اطلاعات سازمانها است.
یکی از این مجموعه استانداردها، استاندارد ISO/IEC 27001، فناوری اطلاعات – تکنیکهای امنیت – راهنمایی برای ممیزی سیستمهای مدیریت امنیت اطلاعات،
راهنماییهایی را برای ممیزی ISMS ارائه میدهد تا از قوی و لایق بودن آنها اطمینان حاصل شود.
این استاندارد به تازگی مورد تجدیدنظر قرار گرفته تا از تطابق آن با هدف و همتراز بودن آن با روزرسانیهای استاندارد مکمل آن، ISO 19011، اطمینان حاصل شود.
این استاندارد راهنماییهای گستردهای را در مورد ممیزی الزامات مندرج در ISO/IEC 27001 و همچنین در مورد صلاحیت ممیزان ISMS، ارائه میدهد.
همچنین هدف دیگر آن پیوند با راهنماییهای موجود در ISO 19011، راهنماییهایی برای ممیزی سیستمهای مدیریت است.
ISO/IEC 27001 محصول مشترک ISO و IEC (کمیته بینالمللی الکتروتکنیک) است.