ISO/IEC 27001

ISO/IEC 27001 és una norma internacional per gestionar la seguretat de la informació. L'estàndard va ser publicat originalment conjuntament per l'Organització Internacional per a l'Estandardització (ISO) i la Comissió Electrotècnica Internacional (IEC) el 2005, [1] revisat el 2013, [2] i més recentment el 2022.[3] També hi ha nombroses variants nacionals reconegudes de l'estàndard. Detalla els requisits per establir, implementar, mantenir i millorar contínuament un sistema de gestió de la seguretat de la informació (SGSI), l'objectiu del qual és ajudar les organitzacions a fer que els actius d'informació que tenen més segurs.[4] Les organitzacions que compleixen els requisits de l'estàndard poden optar per ser certificades per un organisme de certificació acreditat després de completar amb èxit una auditoria. El 2020 es va realitzar una anàlisi DAFO del procés de certificació ISO/IEC 27001.[5]

Com funciona l'estàndard

La majoria de les organitzacions tenen una sèrie de controls de seguretat de la informació. Tanmateix, sense un sistema de gestió de la seguretat de la informació (SGSI), els controls tendeixen a estar una mica desorganitzats i desarticulats, ja que s'han implementat sovint com a solucions puntuals a situacions específiques o simplement com a qüestió de convenció. Els controls de seguretat en funcionament solen abordar determinats aspectes de la tecnologia de la informació (TI) o la seguretat de les dades específicament; deixant els actius d'informació no informàtics (com ara paperassa i coneixements propietaris) menys protegits en general. A més, la planificació de la continuïtat del negoci i la seguretat física es poden gestionar de manera bastant independent de la seguretat informàtica o de la informació, mentre que les pràctiques de Recursos Humans poden fer poca referència a la necessitat de definir i assignar funcions i responsabilitats de seguretat de la informació a tota l'organització.

ISO/IEC 27001 requereix que la gestió:

  • Examinar sistemàticament els riscos de seguretat de la informació de l'organització, tenint en compte les amenaces, vulnerabilitats i impactes;
  • Dissenyar i implementar un conjunt coherent i complet de controls de seguretat de la informació i/o altres formes de tractament de riscos (com ara evitar o transferir riscos) per abordar aquells riscos que es consideren inacceptables; i
  • Adoptar un procés de gestió global per garantir que els controls de seguretat de la informació continuen satisfent les necessitats de seguretat de la informació de l'organització de manera continuada.

Els controls que es provaran com a part de la certificació ISO/IEC 27001 depenen de l'auditor de certificació. Això pot incloure qualsevol control que l'organització hagi considerat dins de l'abast del SGSI i aquesta prova pot ser a qualsevol profunditat o mesura segons l'avalua l'auditor segons sigui necessari per comprovar que el control s'ha implementat i funciona de manera eficaç.

La direcció determina l'abast del SGSI a efectes de certificació i pot limitar-lo, per exemple, a una única unitat de negoci o ubicació. El certificat ISO/IEC 27001 no significa necessàriament que la resta de l'organització, fora de l'àrea d'abast, tingui un enfocament adequat a la gestió de la seguretat de la informació.

Altres estàndards de la família d'estàndards ISO/IEC 27000 proporcionen orientació addicional sobre certs aspectes del disseny, implementació i funcionament d'un ISMS, per exemple, sobre la gestió del risc de seguretat de la informació (ISO/IEC 27005).

Història de la ISO/IEC 27001

BS 7799 va ser un estàndard publicat originalment per BSI Group [6] el 1995. Va ser escrit pel Departament de Comerç i Indústria (DTI) del govern del Regne Unit i constava de diverses parts.

La primera part, que conté les millors pràctiques per a la gestió de la seguretat de la informació, es va revisar l'any 1998; després d'una llarga discussió en els organismes d'estàndards mundials, finalment va ser adoptat per ISO com a ISO/IEC 17799, "Tecnologia de la informació - Codi de pràctiques per a la gestió de la seguretat de la informació". l'any 2000. La ISO/IEC 17799 es va revisar el juny de 2005 i finalment es va incorporar a la sèrie d'estàndards ISO 27000 com a ISO/IEC 27002 el juliol de 2007.

La segona part de BS7799 va ser publicada per primera vegada per BSI l'any 1999, coneguda com a BS 7799 Part 2, titulada "Sistemes de gestió de seguretat de la informació - Especificació amb orientació per al seu ús". La BS 7799-2 es va centrar en com implementar un sistema de gestió de la seguretat de la informació (ISMS), fent referència a l'estructura de gestió de la seguretat de la informació i els controls identificats a la BS 7799-2. Més tard, es va convertir en ISO/IEC 27001:2005. La BS 7799 Part 2 va ser adoptada per ISO com a ISO/IEC 27001 el novembre de 2005.

BS 7799 Part 3 es va publicar el 2005, que cobreix l'anàlisi i la gestió de riscos. S'alinea amb la norma ISO/IEC 27001:2005.

Es fa molt poca referència o ús a qualsevol dels estàndards BS en relació amb ISO/IEC 27001.

Principis clau de la ISO/IEC 27001

La base de la ISO/IEC 27001 es basa en diversos principis clau:

La norma ISO/IEC 27001 posa l'accent en la importància d'identificar i avaluar els riscos de seguretat de la informació. Les organitzacions han d'implementar processos de gestió de riscos per identificar amenaces potencials, avaluar-ne l'impacte i desenvolupar estratègies de mitigació adequades.

L'última revisió de l'estàndard ISO/IEC 27001:2022 descriu un conjunt complet de controls de seguretat a l'annex A, classificats en 4 dominis. Aquests controls aborden diversos aspectes de la seguretat de la informació, com ara el control d'accés, la criptografia, la seguretat física i la gestió d'incidències.

ISO/IEC 27001 promou una cultura de millora contínua en les pràctiques de seguretat de la informació. El seguiment periòdic, l'avaluació del rendiment i les revisions periòdiques ajuden les organitzacions a adaptar-se a les amenaces en evolució i a millorar l'eficàcia de la seva ISMS.

Referències

  1. «ISO/IEC 27001 International Information Security Standard published» (en anglès). bsigroup.com. BSI. [Consulta: 21 agost 2020].
  2. Bird, Katie. «NEW VERSION OF ISO/IEC 27001 TO BETTER TACKLE IT SECURITY RISKS» (en anglès). ISO, 14-08-2013. [Consulta: 21 agost 2020].
  3. ISO/IEC. «ISO/IEC 27001:2022» (en anglès). ISO.org. [Consulta: 29 novembre 2022].
  4. «ISO/IEC 27001:2013» (en anglès). ISO. [Consulta: 9 juliol 2020].
  5. Akinyemi, Iretioluwa; Schatz, Daniel; Bashroush, Rabih (en anglès) International Journal of Services Operations and Informatics, 10, 4, 2020, pàg. 305. DOI: 10.1504/ijsoi.2020.111297. ISSN: 1741-539X.
  6. «Facts and figures» (en anglès). bsigroup.com. Arxivat de l'original el 20 October 2012. [Consulta: 10 gener 2018].

Read other articles:

この項目では、17世紀の戦争(1655年 - 1661年)について説明しています。18世紀の戦争(1700年 - 1721年)については「大北方戦争」をご覧ください。 この記事には参考文献や外部リンクの一覧が含まれていますが、脚注による参照が不十分であるため、情報源が依然不明確です。適切な位置に脚注を追加して、記事の信頼性向上にご協力ください。(2015年2月) 北方戦争 ベ

Situmeang (Surat Batak: ᯘᯪᯖᯮᯔᯩᯀᯰ) adalah salah satu marga Batak Toba yang masuk ke dalam kelompok marga-marga keturunan Naipospos. Rumpun keturunan Naipospos Artikel utama: Naipospos Dalam silsilah Batak, marga Situmeang masuk dalam rumpun keturunan Raja Naipospos. Marga ini diwariskan langsung oleh putera keempat si Raja Naipospos bernama Jamita Mangaraja. Situmeang masuk dalam rumpun marga-marga keturunan Raja Naipospos bersama dengan marga Sibagariang, Hutauruk, Simanungkal...

Scarlett JohanssonScarlett Johansson pada tahun 2019LahirScarlett Ingrid Johansson22 November 1984 (umur 39)Manhattan, New York, Amerika SerikatWarga negaraAmerika SerikatDenmarkPekerjaanAktrispenyanyiTahun aktif1994–sekarangTinggi160 cm (5 ft 3 in)Suami/istriRyan Reynolds ​ ​(m. 2008; c. 2011)​Romain Dauriac ​ ​(m. 2014; c. 2017)​ Colin Jost (bertunangan 2017-sekarang)An...

جوزيف شميتز معلومات شخصية الميلاد 28 أغسطس 1956 (العمر 67 سنة)ميلواكي، ويسكنسن الجنسية الولايات المتحدة الأمريكية الأب جون جي شميتز إخوة وأخوات ماري كاي ليتورنيو  الحياة العملية المدرسة الأم جامعة ستانفوردأكاديمية الولايات المتحدة البحرية  المهنة ضابط،  ورجل أعمال، &...

Navigational barrier For other uses, see Boom. A boom blocking the River Foyle during the siege of Derry A boom or a chain (also boom defence, harbour chain, river chain, chain boom, boom chain or variants) is an obstacle strung across a navigable stretch of water to control or block navigation. In modern times they usually have civil uses, such as to prevent access to a dangerous river channel. But, especially historically, they have been used militarily, with the goal of denying access to a...

Bandar Udara Gold CoastIATA: OOLICAO: YBCGInformasiJenisPublikPemilik/PengelolaQueensland Airports LimitedMelayaniGold Coast, Queensland Tweed Heads, New South WalesLokasiBilinga, QueenslandMaskapai penghubungJetstar AirwaysMaskapai utamaVirgin AustraliaKetinggian dpl mdplKoordinat28°09′54″S 153°30′22″E / 28.16500°S 153.50611°E / -28.16500; 153.50611Koordinat: 28°09′54″S 153°30′22″E / 28.16500°S 153.50611°E / -2...

مايكل شانون (بالإنجليزية: Michael Shannon)‏  معلومات شخصية الميلاد 7 أغسطس 1974 (العمر 49 سنة)كنتاكي، الولايات المتحدة الإقامة بروكلين  مواطنة الولايات المتحدة  الحياة العملية المهنة ممثل اللغة الأم الإنجليزية  اللغات الإنجليزية  سنوات النشاط 1991-الآن الجوائز جائزة جيف&#...

Viswanathan Anand, 2009 Name Viswanathan Anand Verband Indien Indien Geboren 11. Dezember 1969Madras, Indien Titel Internationaler Meister (1985)Großmeister (1988) Weltmeister 2000 bis 2002 (FIDE)2007 bis 2013 Aktuelle Elo‑Zahl 2748 (Dezember 2023) Beste Elo‑Zahl 2817 (März 2011) Karteikarte bei der FIDE (englisch) Viswanathan Anand[1][2] (tamilisch: விசுவநாதன் ஆனந்த், auch „Vishy“ genannt; * 11. Dezember 1969[3&#...

Resolusi 613Dewan Keamanan PBBDataran Tinggi GolanTanggal31 Mei 1988Sidang no.2.815KodeS/RES/613 (Dokumen)TopikIsrael-Republik Arab SuriahRingkasan hasil15 mendukungTidak ada menentangTidak ada abstainHasilDiadopsiKomposisi Dewan KeamananAnggota tetap Tiongkok Prancis Britania Raya Amerika Serikat Uni SovietAnggota tidak tetap Aljazair Argentina Brasil Jerman Barat Italia Jepang   Nepal Senegal Yugoslavi...

Simon Wratzjan Simon Wratzjan (geläufige Schreibung Simon Vratsian, armenisch Սիմոն Վրացեան Simon Wrazjan; * 1882 in Neu-Nachitschewan, Russisches Reich; † 21. Mai 1969 in Beirut, Libanon) war der letzte Premierminister der Ersten Republik Armenien. Leben Nachdem er armenische und russische Schulen besucht hatte, trat Wratzjan 1898 der Taschnakenpartei (ARF) bei; er nahm fälschlicherweise an, dass er der Huntschak-Partei beigetreten sei, da er durch die falsche Tür ging. Sein...

オーシャンズ オーシャンズ(OCEAUNZ)はアディダス社製のサッカーボールであり、2023年のFIFA女子ワールドカップおよびJリーグとWEリーグの公式試合球である。 概要 共同開催を記念したデザインとして、名前は今回の開催地域であるオセアニア(OCEANIA)と、オーストラリア(AU)とニュージーランド(NZ)のイニシャルが組み合わされている[1]。その名が表す通り�...

Entertainment investment firm Saban Entertainment Group redirects here. For the former television production company that could be considered a predecessor, see Saban Entertainment. Saban Capital Group LLCTypePrivateIndustryPrivate equityEntertainmentMediaMerchandisingCommunicationsPredecessorSaban EntertainmentFoundedJuly 11, 2010; 13 years ago (2010-07-11)FounderHaim SabanHeadquartersLos Angeles, California, U.S.Area servedWorldwideKey peopleHaim Saban (Chairman, CEO)Adam ...

Latvia-related events during the year of 2015 ← 2014 2013 2012 2015 in Latvia → 2016 2017 2018 Decades: 1990s 2000s 2010s 2020s See also: Other events of 2015 Timeline of Latvian history Events in the year 2015 in Latvia. State officials Position Person Remarks President of Latvia Andris Bērziņš (till July 7) Raimonds Vējonis (from July 8) Prime Minister of Latvia Laimdota Straujuma Second Straujuma cabinet Speaker of the Saeima Ināra Mūrniece Events January January 1: Latvi...

Mexican architect For the Mexican Olympic shooter, see Mario Pani (sport shooter). In this Spanish name, the first or paternal surname is Pani and the second or maternal family name is Darqui. Mario Pani DarquiBorn(1911-03-29)March 29, 1911Mexico City, MexicoDiedFebruary 23, 1993(1993-02-23) (aged 81)Mexico City, MexicoNationalityMexicanAlma materÉcole nationale supérieure des Beaux-Arts, National Autonomous University of MexicoNotable workUniversity City of the UNAM, Mexi...

Japanese professional wrestling tag team Professional wrestling tag team Saito Brothers Jun Saito and Rei SaitoTag teamMembersJun SaitoRei SaitoBilled heightsJun:1.93 m (6 ft 4 in)[1]Rei:1.92 m (6 ft 3+1⁄2 in)[2]Combinedbilled weightCombined: 559 lb (254 kg)255 lb (116 kg) (Jun)304 lb (138 kg) (Rei)[1][2]DebutJune 9, 2021[3][4]Years active2021–present The Saito Brothers are a pr...

Ten artykuł dotyczy amerykańskiego stanu. Zobacz też: inne znaczenia. MichiganState of Michigan stan 26. stan od 26 stycznia 1837 Pieczęć Flaga Dewiza: Si quaeris peninsulam amoenam circumspice Państwo  Stany Zjednoczone Stolica Lansing Kod ISO 3166-2 US-MI Gubernator Gretchen Whitmer (D) Powierzchnia 250 487 km²[1] Populacja (2020)• liczba ludności 10 077 331[2] • gęstość 68,7 os./km² Strefa czasowa UTC-05:00UTC-04:00 Języki urzędowe de iure brak de...

French statesman CardinalGuy de BoulogneCardinal-BishopThe crowning of Pope Gregory XI (1371), a miniature from Froissart's Chroniques.ChurchSanta Cecilia in Trastevere (1342-1350)ArchdioceseLyon (1340-1342)DiocesePorto (1350-1373)OrdersCreated cardinal20 September 1342by Pope Clement VIPersonal detailsBorn1313Boulogne-sur-Mer, FranceDied25 November 1373Lleida, Principality of CataloniaBuriedAbbaye du Bouschet-VauluisantDiocese of ClermontNationalityFrenchParentsRobert VII of Auvergne and Bou...

This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Tadeusz Mostowski – news · newspapers · books · scholar · JSTOR (December 2019) (Learn how and when to remove this template message) Tadeusz Mostowski; portrait by Stanisław Marszałkiewicz [pl] Tadeusz Antoni Mostowski (19 October 1766, Warsaw - ...

Irish actress (1921–1978) Angela GreeneGreene in At War with the Army (1950)BornAngela Catherine Williams(1921-02-24)24 February 1921Dublin, IrelandDied9 February 1978(1978-02-09) (aged 56)Los Angeles, California, U.S.OccupationActressYears active1944–1976Spouse Stuart Warren Martin ​ ​(m. 1946; div. 1975)​ Angela Katherine Greene (born Angela Catherine Williams; 24 February 1921 [a] – 9 February 1978) was an Irish-Americ...

インゲ1世Inge den äldre スウェーデン王 在位 1079年 - 1084年、1087年 - 1105年死去 1105/12年配偶者 ヘレナ・アヴ・スヴェーリエ子女 クリスティーナラグンヴァルドマルガレータカタリーナ家名 ステンキル家王朝 ステンキル朝父親 ステンキル母親 エンカリム・アヴ・スヴェーリエテンプレートを表示 インゲ1世(Inge den äldre、生年不詳 - 1105年/1112年)は、スウェーデン王(在�...