Mám zájem

Certifikace systému managementu informační bezpečnosti podle normy ISO / IEC 27001

Norma ISO / IEC 27001 specifikuje požadavky na sestavení, implementaci, provoz, monitorování, přezkoumání a zlepšování systému managementu informační bezpečnosti. Cílem normy je systematicky zajistit aby nedošlo k narušení informační bezpečnosti organizace a zamezit tak vážným finančním škodám, nebo případné ztrátě důvěryhodnosti organizace.

Cílem certifikace je deklarovat:

  •     Plnění požadavků mezinárodní normy ISO / IEC 27001.
  •     Zavedení systematického přístupu v oblasti bezpečnosti informací v organizaci.
  •     Zvýšení bezpečnosti informací a zamezení možným rizikům úniku informací.

Užitek pro zákazníka

Zavedení a certifikace systému managementu informační bezpečnosti vytváří předpoklady pro zlepšení podmínek v následujících oblastech:

 

Manažerské přínosy
  • Systematický přístup k řízení informační bezpečnosti v rámci celé organizace.
  • Jasné cíle a pravidla pro zabezpečení informací organizace.
  • Zavedení systému neustálého zlepšování bezpečnosti informací.
Informační bezpečnost
  • Definování rizik informační bezpečnosti.
  • Prověření plnění cílů informační bezpečnosti.
  • Prověření postupů a pravidel pro zamezení úniku informací.
  • Zvýšení povědomí pracovníků z pohledu informační bezpečnosti.
Ekonomické přínosy
  • Zamezení ekonomických ztrát způsobené únikem informací.
  • Ochrana know - how organizace.
Obchodní a marketingové přínosy
  • Zvyšování konkurenceschopnosti.
  • Zvýšení důvěryhodnosti pro zákazníka.

 


Přidaná hodnota pro Vás:

  •     Seznámení vedení o plnění požadavků normy a stavu managementu bezpečnosti informací.
  •     Zjištění rizik a slabých míst v oblasti bezpečnosti informací.
  •     Rozšíření obchodních možností a zvýšení důvěryhodnosti.
  •     Zavedení trvalého zlepšování v oblasti bezpečnosti informací.
  •     Zaměřujeme se na přidávání konkrétní ekonomické hodnoty pro naše zákazníky.

 

 

vzor certifikátu ISO 27001 od CeMS

Certifikát ISO 27001 do září 2025

vzor certifikátu ISO 27001 od CeMS

Certifikát ISO 27001 od září 2025

vzor certifikačnej známy ISO 27001 od CeMS

Certifikační značka
ISO 27001
NIS 2 a zákon o kybernetické bezpečnosti – nejdůležitější informace
Zákony

NIS 2 a zákon o kybernetické bezpečnosti – nejdůležitější informace

Česká republika stojí před významnou změnou v oblasti kybernetické bezpečnosti. Novela zákona o kybernetické bezpečnosti, která vstoupí v platnost v polovině roku 2025, přinese několik důležitých změn pro firmy i veřejné instituce.

ISO/IEC 42001:2023 - Řízení systému umělé inteligence
Normy ISO

ISO/IEC 42001:2023 - Řízení systému umělé inteligence

Umělá inteligence (AI) způsobila revoluci v mnoha odvětvích, ale její rychlý růst přinesl i obavy týkající se etiky, soukromí a bezpečnosti. Právě k řešení těchto výzev navrhla Mezinárodní organizace pro normalizaci a Mezinárodní elektrotechnická komise normu ISO/IEC 42001.

Co je to NIST a jak souvisí s ISO/IEC 27001
Normy ISO

Co je to NIST a jak souvisí s ISO/IEC 27001

Oba standardy poskytují řadu bezpečnostních kontrol, které pomáhají organizacím chránit své informace. NIST a ISO/IEC 27001 jsou kompatibilní a navzájem se doplňují. NIST poskytuje technické detaily pro implementaci bezpečnostních kontrol, které jsou doporučeny v ISO/IEC 27001.

Kryptování

Kryptování je proces přeměny čitelného textu nebo dat do nečitelného formátu pomocí matematických algoritmů a klíčů. Cílem kryptování je zabezpečit data tak, aby byla chráněna před neautorizovaným přístupem, čtením nebo změnou během přenosu nebo ukládání.

ISMS

Systém řízení informační bezpečnosti je soubor procesů, postupů a technik, které organizace používá k řízení informací, jejích ochraně a zajištění bezpečnosti informačního systému. Tento systém je založen na ISO/IEC 27001, která poskytuje rámec pro implentaci a provozování ISMS.

NIST CSF

NIST CSF je soubor nástrojů které slouží k posílení kybernetické bezpečnosti organizací a pomáhá jim identifikovat, chránit, detekovat, reagovat a obnovovat se v případě kybernetických hrozeb.

Co je integrovaný systém managementu?
Normy ISO

Co je integrovaný systém managementu?

Tento článek je věnovaný společnostem, které by chtěli zavádět standardy ISO a nejsou pevně rozhodnuté jakým směrem se chtějí vydat. Předpokládejme, že chcete svoji organizaci certifikovat podle více standardů ISO. Nebo je vaše organizace už certifikovaná podle jedné normy ISO a chcete dosáhnout certifikace více systémů managementu. V obou případech půjde o integrovaný systém managementu.

Phishing

Pojmu phishing rozumíme jako formě útoku nebo podvodné technice, která se používá v elektronické komunikaci, kdy se útočník vydává za určitou autoritu snaží se z daného člověka získat citlivé informace jako např. hesla, piny ke kreditním kartám, údaje internetového bankovnictví nebo rovnou peníze. 

Malware

Malware je počítačový program, jehož úkolem je napadení útočníkem, který tak získá přístup do zařízení uživatele. Účelem může být poškození, odcizení dat nebo sledování uživatele. Do malwaru spadají počítačové viry, spyware, adware, phishing, trojští koně, rootkitty apod. 

Jaký je rozdíl mezi ISO/IEC 27001 a ISO/IEC 27002
Normy ISO

Jaký je rozdíl mezi ISO/IEC 27001 a ISO/IEC 27002

Rok 2022 bude pro rodinu norem řady ISO/IEC 27000 klíčový. V únoru vyšla revidovaná norma ISO/IEC 27002:2022 a ISO 27001 ji bude následovat. Jaký je ale rozdíl mezi těmito dvěma normami? Nač jsou zaměřeny a proč by je měly organizace znát?

Jak změny normy ISO/IEC 27002:2022 ovlivní organizace, které mají zavedené ISO/IEC 27001:2013?
Normy ISO

Jak změny normy ISO/IEC 27002:2022 ovlivní organizace, které mají zavedené ISO/IEC 27001:2013?

V článku se dočtete jak se dotkla revize ISO/IEC 27002:2022 normy ISO/IEC 27001. Jaké nastaly hlavní změny a co čeká organizace, které mají zavedenou normu ISO/IEC 27001 nebo plánují zavedení této normy.

Co můžeme očekávat od nové revize ISO/IEC 27001 a ISO/IEC 27002?
Odborná školení

Co můžeme očekávat od nové revize ISO/IEC 27001 a ISO/IEC 27002?

V současnosti probíhá proces revize ISO/IEC 27001 a ISO/IEC 27002 (aktuální verze byla publikována v roce 2013). Organizace, které se zaměřují na systematický přístup k řízení informační bezpečnosti, už jistě zaregistrovali tuto novinku. ISO / IEC 27002 je opět navržena tak, aby poskytovala rámec pro řízení bezpečnosti informací (podobně jako například: NIST CSF).