Informationssäkerhet
Wikipedia
Innehåll |
[redigera] Informationssäkerhet
Standarderna i ISO/IEC 27000-serien är en bra grund för arbetet med informationssäkerhet för företag och organisationer. Den täcker allt från ledningens ansvar via administrativa rutiner till övergripande krav på IT-infrastruktur. Det finns möjlighet till oberoende certifiering av informationssäkerheten, i likhet med standarder för kvalitet (ISO 9000) och miljö (ISO 14000).
[redigera] ISO 27000-serien
[redigera] Fastställda standarder
ISO 27001 Ledningssystem för informationssäkerhet – Krav
ISO 17799 (ISO 27002) Riktlinjer för styrning av informationssäkerhet
ISO 27006 Requirements for bodies providing audit and certification of information security management systems
[redigera] Pågående arbete
ISO 27000 Information Security Management Systems – Overview and vocabulary
ISO 27003 Information Security Management Systems implementation guidance
ISO 27004 Informations Security Management Measurements
ISO 27005 Information Security Risk Management
[redigera] Projektförslag
ISO 27007 Information Security Management Systems - Auditor Guidelines
ISO 27031 Information security management guidelines for telecommunications