Мэдээллийн аюулгүй байдал

Мэдээллийн аюулгүй байдал ISO/IEC 27001 нь байгууллагын мэдээллийн аюулгүй байдлыг хэрхэн удирдах тухай олон улсын стандарт юм. Уг стандартыг Олон улсын стандартчиллын байгууллага (ISO) болон Олон улсын цахилгаан техникийн комисс (IEC) хамтран 2005 онд нийтэлж, 2013 онд шинэчилсэн. Стандарт нь мэдээллийн аюулгүй байдлын удирдлагын тогтолцоог (МАБУТ) бий болгох, хэрэгжүүлэх, хэвийн үргэлжлүүлэх, тасралтгүй сайжруулах шаардлагуудыг тусгасан бөгөөд зорилго нь байгууллагуудад өөрсдийн эзэмшдэг мэдээллийн хөрөнгийг илүү найдвартай, аюулгүй байлгахад туслахад оршино. Тус стандартын Европын шинэчлэл 2017 онд батлагдсан.

ISO/IEC 27001 стандартын давуу тал

Мэдээллийн аюулгүй байдлын олон янзын фрэймворк, хяналтууд байдгаас ISO/IEC 27001 нь олон улсад албан ёсоор хүлээн зөвшөөрөгдсөн, хөндлөнгийн аудитаар баталгааждаг зэргээрээ давуу байдаг. ISO/IEC 27001 стандартын дагуу МАБУТ нэвтрүүлэх нь байгууллагад дараах ач холбогдолтой: 

  • Мэдээллийн үнэн зөв, бүрэн бүтэн байдал, нууцлалыг хадгалж, мэдээллийн системийн найдвартай байдлыг дээшлүүлсэнээр бизнесийн тогтвортой үйл ажиллагааг хангана.
  • Хэрэглэгч болон бусад оролцогч талуудад мэдээллийн аюулгүй байдлаа олон улсын түвшинд хангасан болохоо батлан харуулснаар бизнеийн итгэлцэл бий болно.
  • Чухал бизнес процессуудын тасалдлыг бууруулж, болзошгүй эрсдэлийн үр дагаврыг бууруулна.

ISO/IEC 27001 нь хамгийн эрэлттэй стандартын нэг бөгөөд нэвтрүүлсэн байгууллагын тоо 2020 онд өмнөх оноос 22.38% өсч, дэлхий даяар 44,499 байгууллага нэвтрүүлээд байна.