תקן לאבטחת מידע iSO 27000 הדרך להצלחה

תקן לאבטחת מידע תקן iSO 27000 תקן שלאחרונה קיים ביקוש רב בחברות.  תקן זה מאומץ כיום על ידי כל חברה הרוצה לעמוד בדרישות אבטחת מידע עבורה ועבור לקוחותיה או הנדרשת להציג אישור שהינה עומדת בדרישות תקן 27001 iso  הן במכרזים והן לחברות שגם עבורם תקן זה הינו דרישות סף.   

הבנה נכונה של דרישות התקן, תמקד את הארגון בעשייה מדויקת לצרכיו ועמידה בדרישות התקן. כך, שבמבחן בדיקת הישימות- מבדק הגוף המסמיך-  יעמוד הארגון בדרישות סעיפי התקן החלים עליו. 

תקן 27001 ISO הינו תקן בין- לאומי לניהול, יישום והטמעת אבטחת המידע בארגון המיועד לחברות פרטיות תאגידים ולכל ארגון המעוניין להגן על נכסיו מפני פגיעה כגון: פריצה למחשבים, גניבת מידע, מחיקה, שיבוש המערכת, העברת מידע לגורמים זרים, כופר וכדומה ומגנה מפני התקפות סייבר.  

 עמידה בדרישות תקן iso 27001 iec ,מהווה לעיתים, דרישת סף  לעמידה במכרזים ובתחרות מול חברות  לזכייה בפרויקטים.

קבלת תעודת ההסמכה לתקן ISO 27001 מאפשרת לארגון להיתפס כארגון אמין, איכותי ויוקרתי  בקרב הסביבה העסקית שלו.

תקן 27000 איזו מתבסס בחלקו על תקן ISO 9000. ארגון שברשותו הסמכה לתקן iso 9001 . יוכל להשתמש בחלק מהפרקים  ומסעיפי התקן ובהתאם , לבצע התאמות לתקן הנדרש. 

כמוהו גם תקן 27799 ISO  לאבטחה והגנת המידע במערכות ממוחשבות במוסדות רפואיים. תקן זה עוסק בעיקר בחסיון רפואי והצורך להגן על הפרטיות שמטרתו וחשיבותו הרבה במניעת זליגת מידע של פרטיות כל אדם. התקן דורש רמה גבוהה של אבטחת המידע הקיים בכל מוסד רפואי או כל גוף המחזיק במידע רפואי באופן עקיף או ישיר על לקוחות.

תקן זה הינו הרחבה של תקן אבטחת מידע 27001, על מנת לקבל הסמכה לתקן 27799 iso חל על ארגונים רפואיים או  ארגונים המחזיקים מידע רפואי הנדרשים לשמור על הגנת הפרטיות. ארגון שברשותו תעודת הסמכה תקפה לתקן iso 27001 iec יבצע התאמות לדרישות סעיפי תקן  27799 ISO .

ISO 27799  אבטחת מידע רפואי בתחום הבריאות הינו הרחבה של תקן אבטחת מידע איזו 27001 ISO.  לקבלת הסמכה לתקן 27799 על הארגון לעמוד בדרישות הסמכה לתקן 27001 ISO

  • . 

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *