Fitxa del terme

ISO 27000

També conegut com: ISO/IEC 27001, família ISO 27000

La ISO 27000 és una família de normes internacionals dedicades a la seguretat de la informació. La més coneguda, la ISO 27001, defineix els requisits per implantar un sistema de gestió de la seguretat de la informació (SGSI): com identificar riscos, quins controls aplicar-hi i com revisar-ho tot de manera continuada.

A diferència del NIST CSF, que és una guia voluntària, la ISO 27001 es pot certificar: un auditor extern verifica que l’organització compleix la norma, i la certificació sol ser un requisit habitual en contractes o licitacions que exigeixen garanties formals de seguretat.

Exemple

Una empresa obté la certificació ISO 27001 després de demostrar a un auditor extern que compleix els requisits de gestió de riscos i seguretat de la norma.

Vegeu també