Tiêu chuẩn ISO 27001:2013
ISO 27001:2013 là tiêu chuẩn quốc tế cung cấp các yêu cầu cho Hệ thống quản lý an toàn thông tin (ISMS) để cung cấp tính bảo mật liên tục, tính toàn vẹn và tính sẵn có của thông tin cũng như đảm bảo việc tuân thủ pháp luật.
ISO 27001:2013 cung cấp khuôn khổ cho việc thiết lập, triển khai, vận hành, theo dõi, duy trì, và cải tiến Hệ thống quản lý an ninh thông tin (ISMS). Mục đích của ISMS là giúp tổ chức bảo vệ thông tin bằng cách thực hiện một tập hợp các biện pháp an ninh phù hợp. Biện pháp này cần phải bảo vệ thông tin từ một loạt các mối đe dọa, bao gồm mất mát dữ liệu, tấn công mạng, rủi ro về an ninh vật lý, rủi ro từ nhân viên, và đảm bảo tuân thủ các yêu cầu pháp lý và quy định.
Xem thêm