Vad är ISO 27001?

ISO 27001 är en global standard för ett så kallat ledningssystem för informationssäkerhet (ISMS).

Det innebär i praktiken att organisationer arbetar systematiskt med att:

  • identifiera vilka informationstillgångar som är viktiga
  • analysera risker kopplade till dessa
  • införa rutiner och säkerhetsåtgärder
  • följa upp och förbättra arbetet löpande

Standarden används över hela världen och är en av de mest etablerade modellerna för informationssäkerhet.

Vad innebär det att vara ISO 27001-certifierad?

Att vara ISO 27001-certifierad innebär att en organisation har blivit granskad av en oberoende part och uppfyller kraven i standarden.

Certifieringen visar att organisationen:

  • arbetar strukturerat med informationssäkerhet
  • hanterar risker kopplade till data och IT-system
  • skyddar information utifrån tre principer:
    konfidentialitet, riktighet och tillgänglighet

För många företag är certifieringen ett sätt att visa kunder och partners att man tar informationssäkerhet på allvar – vilket ofta blir en konkurrensfördel.

Varför är ISO 27001 viktigt?

I takt med digitaliseringen blir information en av organisationers viktigaste tillgångar. Samtidigt ökar kraven från både lagstiftning och kunder.

ISO 27001 hjälper organisationer att:

  • minska risken för dataintrång och informationsläckor
  • uppfylla krav från exempelvis GDPR
  • skapa förtroende hos kunder och samarbetspartners
  • arbeta mer strukturerat och långsiktigt med säkerhet

Det gör standarden relevant för allt från privata företag till offentlig verksamhet.

En introduktion till ISO 27001

På Roda erbjuder vi en grundkurs i ISO 27001 och informationssäkerhet som ger dig en introduktion till standarden och hur den används i praktiken.

Under kursen får du bland annat:

  • en tydlig förståelse för vad ISO 27001 innebär
  • insikt i hur organisationer arbetar med informationssäkerhet
  • kunskap om riskhantering och säkerhetsarbete
  • en grund att stå på om du vill arbeta vidare med ISO 27001

Det är en endagskurs och du blir inte certifierad efter kursen – men du får en stabil grund för att förstå och arbeta med standarden i din organisation. Läs mer om kursen här!

Se alla våra andra bloggar här