SlideShare a Scribd company logo
ISO 27001
підготував студент групи МК-11 Гліб Калітай
ISO 27001 — міжнародний стандарт в галузі ІТ, назва якого «Інформаційні
технології. Методи захисту. Системи управління інформаційною безпекою.
Вимоги»
Вимоги, викладені в ISO / IEC 27001 є
загальними і призначені для застосування
всіма організаціями, незалежно від їх типу,
розміру і характеру.
Стандарт містить вимоги щодо інформаційної
безпеки для створення, розвитку та підтримки
Системи менеджменту інформаційної безпеки
(СМІБ).
Версії:
ISO/IEC 27001:2013 — версія друга. Поточна.
ISO/IEC 27001:2005 — версія перша.
Мета СМІБ – вибір відповідних заходів
управління безпекою, призначених для захисту
інформаційних активів та гарантуючих довіру
зацікавлених сторін.
Стандарт ISO 27001 гармонізований зі стандартами систем менеджменту
якості ISO 9001:2000 та ISO 14001:2004 та базується на їх основних принципах
та процесному підході.
Конфіденційність інформації
Цілісність інформації
Доступність інформації
Таким чином, якщо організація вже має систему менеджменту відповідно,
наприклад, ISO 9001 або ISO 14001, то бажано забезпечувати виконання вимоги
стандарту ISO 27001 в рамках вже існуючих систем.
Основними принципами стандарту ISO 27001 є:
Вартість ISO 27001.
За вартістю розробка впровадження та проходження сертифікація за
міжнародним стандартом ISO 27001 варіюється від 35 000 до 60 000 $.

More Related Content

More from DOMDepartmentofMarke

11_XYZ аналіз.pptx
11_XYZ аналіз.pptx11_XYZ аналіз.pptx
11_XYZ аналіз.pptx
DOMDepartmentofMarke
 
09_SWOT-аналіз із прикладами.pdf
09_SWOT-аналіз із прикладами.pdf09_SWOT-аналіз із прикладами.pdf
09_SWOT-аналіз із прикладами.pdf
DOMDepartmentofMarke
 
09_SNW-аналіз.pdf
09_SNW-аналіз.pdf09_SNW-аналіз.pdf
09_SNW-аналіз.pdf
DOMDepartmentofMarke
 
pestle-аналіз.pdf
pestle-аналіз.pdfpestle-аналіз.pdf
pestle-аналіз.pdf
DOMDepartmentofMarke
 
08_КУРСОВА.pdf
08_КУРСОВА.pdf08_КУРСОВА.pdf
08_КУРСОВА.pdf
DOMDepartmentofMarke
 
08_Курсова робота з дисципліни «Social Media Marketing» на матеріалах акаунту...
08_Курсова робота з дисципліни «Social Media Marketing» на матеріалах акаунту...08_Курсова робота з дисципліни «Social Media Marketing» на матеріалах акаунту...
08_Курсова робота з дисципліни «Social Media Marketing» на матеріалах акаунту...
DOMDepartmentofMarke
 
08_Конструктори сайт 01.06.pptx
08_Конструктори сайт 01.06.pptx08_Конструктори сайт 01.06.pptx
08_Конструктори сайт 01.06.pptx
DOMDepartmentofMarke
 
08_Використання LinkedIn для бізнесу і ділових комунікацій.pdf
08_Використання LinkedIn для бізнесу і ділових комунікацій.pdf08_Використання LinkedIn для бізнесу і ділових комунікацій.pdf
08_Використання LinkedIn для бізнесу і ділових комунікацій.pdf
DOMDepartmentofMarke
 
08_Аналіз інстаграм акаунту.pdf
08_Аналіз інстаграм акаунту.pdf08_Аналіз інстаграм акаунту.pdf
08_Аналіз інстаграм акаунту.pdf
DOMDepartmentofMarke
 
07_Анна Холод_Instagram.pdf
07_Анна Холод_Instagram.pdf07_Анна Холод_Instagram.pdf
07_Анна Холод_Instagram.pdf
DOMDepartmentofMarke
 
07_pinterest.pdf
07_pinterest.pdf07_pinterest.pdf
07_pinterest.pdf
DOMDepartmentofMarke
 
Ефемерний контент.pptx
Ефемерний контент.pptxЕфемерний контент.pptx
Ефемерний контент.pptx
DOMDepartmentofMarke
 
06_СамойленкоКрижська_EasyJet Airline.pdf
06_СамойленкоКрижська_EasyJet Airline.pdf06_СамойленкоКрижська_EasyJet Airline.pdf
06_СамойленкоКрижська_EasyJet Airline.pdf
DOMDepartmentofMarke
 
06_додаток Over.pptx
06_додаток Over.pptx06_додаток Over.pptx
06_додаток Over.pptx
DOMDepartmentofMarke
 
06_Гейміфікація.pdf
06_Гейміфікація.pdf06_Гейміфікація.pdf
06_Гейміфікація.pdf
DOMDepartmentofMarke
 
06_Аудіореклама і підкасти.pptx
06_Аудіореклама і підкасти.pptx06_Аудіореклама і підкасти.pptx
06_Аудіореклама і підкасти.pptx
DOMDepartmentofMarke
 
Інформаційні технології в маркетингу_CRM.pptx
Інформаційні технології в маркетингу_CRM.pptxІнформаційні технології в маркетингу_CRM.pptx
Інформаційні технології в маркетингу_CRM.pptx
DOMDepartmentofMarke
 
Піар-кампанія Visa
Піар-кампанія VisaПіар-кампанія Visa
Піар-кампанія Visa
DOMDepartmentofMarke
 
Кращі піар-кампанії 2000х років
Кращі піар-кампанії 2000х роківКращі піар-кампанії 2000х років
Кращі піар-кампанії 2000х років
DOMDepartmentofMarke
 
PR campaign Southwestern Bell
PR campaign Southwestern BellPR campaign Southwestern Bell
PR campaign Southwestern Bell
DOMDepartmentofMarke
 

More from DOMDepartmentofMarke (20)

11_XYZ аналіз.pptx
11_XYZ аналіз.pptx11_XYZ аналіз.pptx
11_XYZ аналіз.pptx
 
09_SWOT-аналіз із прикладами.pdf
09_SWOT-аналіз із прикладами.pdf09_SWOT-аналіз із прикладами.pdf
09_SWOT-аналіз із прикладами.pdf
 
09_SNW-аналіз.pdf
09_SNW-аналіз.pdf09_SNW-аналіз.pdf
09_SNW-аналіз.pdf
 
pestle-аналіз.pdf
pestle-аналіз.pdfpestle-аналіз.pdf
pestle-аналіз.pdf
 
08_КУРСОВА.pdf
08_КУРСОВА.pdf08_КУРСОВА.pdf
08_КУРСОВА.pdf
 
08_Курсова робота з дисципліни «Social Media Marketing» на матеріалах акаунту...
08_Курсова робота з дисципліни «Social Media Marketing» на матеріалах акаунту...08_Курсова робота з дисципліни «Social Media Marketing» на матеріалах акаунту...
08_Курсова робота з дисципліни «Social Media Marketing» на матеріалах акаунту...
 
08_Конструктори сайт 01.06.pptx
08_Конструктори сайт 01.06.pptx08_Конструктори сайт 01.06.pptx
08_Конструктори сайт 01.06.pptx
 
08_Використання LinkedIn для бізнесу і ділових комунікацій.pdf
08_Використання LinkedIn для бізнесу і ділових комунікацій.pdf08_Використання LinkedIn для бізнесу і ділових комунікацій.pdf
08_Використання LinkedIn для бізнесу і ділових комунікацій.pdf
 
08_Аналіз інстаграм акаунту.pdf
08_Аналіз інстаграм акаунту.pdf08_Аналіз інстаграм акаунту.pdf
08_Аналіз інстаграм акаунту.pdf
 
07_Анна Холод_Instagram.pdf
07_Анна Холод_Instagram.pdf07_Анна Холод_Instagram.pdf
07_Анна Холод_Instagram.pdf
 
07_pinterest.pdf
07_pinterest.pdf07_pinterest.pdf
07_pinterest.pdf
 
Ефемерний контент.pptx
Ефемерний контент.pptxЕфемерний контент.pptx
Ефемерний контент.pptx
 
06_СамойленкоКрижська_EasyJet Airline.pdf
06_СамойленкоКрижська_EasyJet Airline.pdf06_СамойленкоКрижська_EasyJet Airline.pdf
06_СамойленкоКрижська_EasyJet Airline.pdf
 
06_додаток Over.pptx
06_додаток Over.pptx06_додаток Over.pptx
06_додаток Over.pptx
 
06_Гейміфікація.pdf
06_Гейміфікація.pdf06_Гейміфікація.pdf
06_Гейміфікація.pdf
 
06_Аудіореклама і підкасти.pptx
06_Аудіореклама і підкасти.pptx06_Аудіореклама і підкасти.pptx
06_Аудіореклама і підкасти.pptx
 
Інформаційні технології в маркетингу_CRM.pptx
Інформаційні технології в маркетингу_CRM.pptxІнформаційні технології в маркетингу_CRM.pptx
Інформаційні технології в маркетингу_CRM.pptx
 
Піар-кампанія Visa
Піар-кампанія VisaПіар-кампанія Visa
Піар-кампанія Visa
 
Кращі піар-кампанії 2000х років
Кращі піар-кампанії 2000х роківКращі піар-кампанії 2000х років
Кращі піар-кампанії 2000х років
 
PR campaign Southwestern Bell
PR campaign Southwestern BellPR campaign Southwestern Bell
PR campaign Southwestern Bell
 

ISO 27001.pdf

  • 1. ISO 27001 підготував студент групи МК-11 Гліб Калітай
  • 2. ISO 27001 — міжнародний стандарт в галузі ІТ, назва якого «Інформаційні технології. Методи захисту. Системи управління інформаційною безпекою. Вимоги» Вимоги, викладені в ISO / IEC 27001 є загальними і призначені для застосування всіма організаціями, незалежно від їх типу, розміру і характеру. Стандарт містить вимоги щодо інформаційної безпеки для створення, розвитку та підтримки Системи менеджменту інформаційної безпеки (СМІБ).
  • 3. Версії: ISO/IEC 27001:2013 — версія друга. Поточна. ISO/IEC 27001:2005 — версія перша. Мета СМІБ – вибір відповідних заходів управління безпекою, призначених для захисту інформаційних активів та гарантуючих довіру зацікавлених сторін.
  • 4. Стандарт ISO 27001 гармонізований зі стандартами систем менеджменту якості ISO 9001:2000 та ISO 14001:2004 та базується на їх основних принципах та процесному підході. Конфіденційність інформації Цілісність інформації Доступність інформації Таким чином, якщо організація вже має систему менеджменту відповідно, наприклад, ISO 9001 або ISO 14001, то бажано забезпечувати виконання вимоги стандарту ISO 27001 в рамках вже існуючих систем. Основними принципами стандарту ISO 27001 є:
  • 5. Вартість ISO 27001. За вартістю розробка впровадження та проходження сертифікація за міжнародним стандартом ISO 27001 варіюється від 35 000 до 60 000 $.