ISO/IEC 27001 „Technologia informacyjna - Techniki bezpieczeństwa - Systemy zarządzania bezpieczeństwem informacji” to międzynarodowa norma, która określa wymagania dotyczące planowania, wdrażania, obsługi, monitorowania, przeglądu, utrzymywania i ulepszania systemów zarządzania bezpieczeństwem informacji.
Certyfikacja ISO/IEC 27001 ma zastosowanie do organizacji działających w większości sektorów handlowych i przemysłowych oraz w administracji publicznej. Wykazuje zgodność systemu zarządzania bezpieczeństwem informacji certyfikowanej organizacji z międzynarodową normą. Dowodzi również, że organizacja podjęła wszelkie niezbędne kroki w celu zminimalizowania ryzyka ochrony informacji.
Norma określa wymagania dotyczące ustanowienia, wdrożenia, utrzymania i ciągłego doskonalenia systemu zarządzania bezpieczeństwem informacji w organizacji. Zawiera także wymagania dotyczące oceny i postępowania w przypadku zagrożeń bezpieczeństwa informacji, dostosowane do potrzeb organizacji. Wymagania określone w normie są ogólne i mają być stosowane we wszystkich organizacjach, niezależnie od ich rodzaju, wielkości lub branży.
Celem standardu jest ochrona danych i informacji przed wieloma zagrożeniami (takimi jak: nieautoryzowany dostęp, zniszczenie i kradzież danych, przerwy w świadczeniu usług, wirusy komputerowe) dla zapewnienia ciągłości działania. Posiadanie skutecznego systemu zarządzania bezpieczeństwem informacji oznacza wyposażenie w pełen zakres środków bezpieczeństwa w celu ochrony poufności, integralności i dostępności danych.
Certyfikacja systemu zarządzania bezpieczeństwem informacji pomaga organizacjom:
Im bardziej autorytatywny/unzany/doświadczony organ certyfikujący, tym wyższa wartość certyfikacji systemu zarządzania na rynku. IMQ jest wiodącą włoską jednostką certyfikującą i jednym z czołowych podmiotów pod względem liczby wydanych certyfikatów. Jej audytorzy działają na terenie całego kraju, a dzięki wieloletniemu doświadczeniu i ciągle doskonalonym umiejętnościom zapewniają efektywną usługę nie tylko organizacjom, ale także ich klientom, konsumentom i interesariuszom.