דילוג לתוכן

ISO/IEC 27001

ISO 27001

ISO/IEC 27001 (נקרא בקיצור ISO 27001) הוא תקן בינלאומי לניהול אבטחת מידע. התקן פורסם במקור על ידי ארגון התקינה הבינלאומי (ISO) והנציבות הבינלאומית לאלקטרוטכניקה (IEC) בשנת 2005, לאחר מכן שודרג בשנת 2013 ושוב בשנת 2022.

עודכן ב־

בעמוד הזה

איך זה קשור לאוטומציה?

כשעסק מחבר ספק חיצוני לתהליך שמעביר מידע רגיש, אחת השאלות הראשונות היא איך הספק מנהל אבטחת מידע. הסמכה לפי ISO 27001 היא אחת הדרכים שבהן ספקים מציגים שיש להם מערכת ניהול מסודרת לנושא.

דוגמאות שימוש באוטומציה

הדוגמאות להמחשה. את החיבורים והכללים מתאימים למערכות ולתהליך של העסק.

לפני שמחברים כלי חדש ל-CRM, העסק מבקש מהספק את מסמכי אבטחת המידע שלו. בודקים אם יש הסמכה, מה כלול בהיקף שלה ומתי היא בתוקף, ומתעדים את הבדיקה לצד רשימת הספקים.

באילו כלים זה רלוונטי?

Make
כשמחברים פלטפורמת אוטומציה למידע רגיש, בקשו מהספק את מסמכי אבטחת המידע ובדקו מה כלול בהיקף ההסמכה.

מה חשוב לבדוק לפני שמיישמים?

  • הסמכה של ספק לא מכסה את האופן שבו אתם מגדירים הרשאות ומפתחות בתהליך שלכם.

מונחים שיעזרו להעמיק

מקורות והמשך קריאה