Fitxa del terme
ISO 27000
També conegut com: ISO/IEC 27001, família ISO 27000
La ISO 27000 és una família de normes internacionals dedicades a la seguretat de la informació. La més coneguda, la ISO 27001, defineix els requisits per implantar un sistema de gestió de la seguretat de la informació (SGSI): com identificar riscos, quins controls aplicar-hi i com revisar-ho tot de manera continuada.
A diferència del NIST CSF, que és una guia voluntària, la ISO 27001 es pot certificar: un auditor extern verifica que l’organització compleix la norma, i la certificació sol ser un requisit habitual en contractes o licitacions que exigeixen garanties formals de seguretat.
Una empresa obté la certificació ISO 27001 després de demostrar a un auditor extern que compleix els requisits de gestió de riscos i seguretat de la norma.