ISO/IEC 27001 — международный стандарт, содержащий требования в области информационной безопасности на основе лучших международных практик для создания, развития и поддержания системы менеджмента информационной безопасности в организации. Новая версия ISO/IEK 27001:2013, пришедшая на смену ISO/IEC 27001:2005, конкретизирует способы эффективного взаимодействия топ-менеджмента компании и лиц, ответственных за информационную безопасность, а также вовлечения в процессы управления СМИБ руководства. В целом новая версия более либеральна, что обеспечивает организации большую гибкость в выборе методик и защитных мер.
Стандарт ISO 27001 гармонизирован со стандартом систем менеджмента качества ISO 9001 и базируется на его основных принципах и процессном подходе. Большая часть документации, требуемой по ISO 27001, уже могла быть разработана и использована в рамках ISO 9001. В этой связи логично единовременно получение сертификатов по ISO 27001 и ISO 9001.
Наличие данных сертификатов подтверждает высокий уровень менеджмента информационной безопасности, а также наличие отлаженных процессов управления качеством в компании ANGARA в результате реализованного комплекса организационно-технических мер защиты. Кроме того, это дает дополнительные гарантии безопасности информации и данных клиентов компании ANGARA и подтверждает, что оказанные клиентам услуги соответствуют требованиям международных стандартов качества.
«На получение сертификатов по ISO 27001 и ISO 9001 у нас ушло несколько месяцев. Мы серьезно поработали над приведением информационной системы компании в соответствие требованиям данных стандартов, внедрили ряд дополнительных технических средств и оргмер на основе международных практик. Эта сертификация является добровольной, однако она многое дала и нашей компании, и нашим клиентам в плане повышения уровня защищенности и повышения качества оказываемых услуг», - отмечает Антон Байтала, руководитель проектного офиса Angara Technologies Group.