Milyen előnyökkel?
A tanúsítás visszajelzést ad, hogy az információbiztonság ügyében tett intézkedéseink összessége megfe-lel-e az ISO/IEC 27001 szabvány követelményeinek. Az ISO/IEC 27001 bevezetése és tanúsíttatása amellett, hogy a vállalati kultúrát is megváltoztathatja:
- csökkenti a visszaélések, valamint a cég és dolgozói, továbbá partnerei által kezelt és tárolt bizalmas adatok elvesztésének és felfedésének kockázatát;
- biztonságosabbá teszi a partnerkapcsolatokat, megteremti a bizalmat az ügyfelek részéről;
- külső partnerek és informatikai szolgáltatók igénybe vétele esetén keretet ad a cég külső és belső információ- és adatbiztonsági stratégiájának;
- tervezetten biztosítja az ügymenet folytonosságát „informatikai vészhelyzet” esetére is;
- menedzsment eszköz volta miatt a felső- és középvezetés kézben tudja tartani az összehangolt adatvédelmi folyamatokat anélkül, hogy a speciális területeken (pl. vagyonvédelem, informatikai hálózatok stb.) mélyebb szakmai ismeretekkel rendelkezne.
A szabvány szerinti auditálás magában foglalja az informatikai biztonság minden elemének alapos átvizsgálását, az információs folyamatok elemzésétől kezdve az adatvesztésen át a jogosulatlan hozzáférésen és vírustámadásokon keresztül az elektronikus kereskedelemig, az illetéktelen behatolásig és a katasztrófa-elhárításig.
A rendszer bevezetése hosszabb távon jelentősen csökkentheti a költségeket, hiszen kevesebb lehet a kiesés, összehangoltabbá válnak az információs folyamatok és az informatikai védekezés.