Çfarë është ISO 27001?
ISO 27001 (i njohur zyrtarisht si ISO/IEC 27001:2022) eshte nje nga standartet me te njohura nderkombetare per sigurine e informacionit (ISMS). Një ISMS është një kuadër i politikave dhe procedurave që përfshijnë të gjitha kontrollet ligjore, fizike dhe teknike të përfshira në proceset e menaxhimit të rrezikut të një organizate. ISO 27001 është zhvilluar për të "ofruar një model për krijimin, zbatimin, operimin, monitorimin, mirëmbajtjen dhe përmirësimin e sistemit të menaxhimit të sigurisë së informacionit.
Kush mund të zbatoj dhe të certifikohet me standardin ISO 27001?
Certifikimi ISO 27001 është i përshtatshëm për çdo organizatë, të madhe apo të vogël, në çdo sektor. Standardi është veçanërisht i rëndësishëm kur mbrojtja e informacionit është kritike, sidomos në sektorët bankar, financiar, shëndetësor, publik dhe IT. Standardi është gjeresisht i zbatueshëm për organizatat që menaxhojnë sasi të mëdha të dhënave, ose informacion në emër të organizatave të tjera, si qendrat e të dhënave dhe kompanitë IT outsourcing.