Certifikátem ISO 27 000 organizace prokázuje, že je schopná ochránit informace, zajistit jejich bezpečnost (zejména osobních a utajovaných dat) a také naplnit požadavek zákona o ochraně osobních údajů. Dále, že může zajistit, aby se data neztratila, nepozměnila a byla přístupná tam, kde je jich třeba, a že její informační systém, zejména PC, je přiměřeně odolný proti útokům zvenčí.
Normy řady ISO 27 000 jsou předpisy, které upravují požadavky pro systémy řízení bezpečnosti informací (ISMS). Jedná se o normy vydávané společně Mezinárodní organizací pro normalizaci (ISO) a Mezinárodní technickou komisí (IEC). Požadavky na ISMS definuje norma “Bezpečnost informačních technologií - zavádění a certifikace dle ISO 27 000”.
Pro koho je ISO 27 000 zejména vhodná
Pro všechny organizace, které chtějí chránit své interní údaje, know-how a data od zákazníků: pro banky a pojišťovny, veřejné instituce pracující s daty, orgány státní správy, hotely a lázeňská zařízení, zdravotnická zařízení, školy, dopravce vydávající doklady, internetové prodejce a další e-organizace, a organizace, které z jiných důvodů potřebují prokázat svým klientům, že nedojde ke zneužití nebo ztrátě citlivých informací apod.
Zabýváme se implementací i následujících norem: