GLOBAL · फ्रेमवर्क

ISO 27001 — ISO/IEC 27001 सूचना सुरक्षा प्रबंधन

ISO/IEC 27001 संगठन के संदर्भ में एक सूचना सुरक्षा प्रबंधन प्रणाली (ISMS) स्थापित करने, लागू करने, बनाए रखने और निरंतर सुधार करने के लिए आवश्यकताएँ निर्दिष्ट करता है।

यह क्या है

ISO/IEC 27001 संगठन के संदर्भ में एक सूचना सुरक्षा प्रबंधन प्रणाली (ISMS) स्थापित करने, लागू करने, बनाए रखने और निरंतर सुधार करने के लिए आवश्यकताएँ निर्दिष्ट करता है।

वैश्विक · ISO/IEC 27001:2022 वर्तमान संस्करण

किस पर लागू होता है

कोई भी संगठन जो अपनी सूचना सुरक्षा प्रदर्शित करना चाहता है; स्वैच्छिक लेकिन कई अनुबंधों, खरीद प्रक्रियाओं और क्षेत्रीय नियामकों द्वारा आवश्यक।

मुख्य दायित्व

  • ISMS दायरा और जोखिम मूल्यांकन
  • जोखिम के आधार पर चुने गए अनुलग्नक A नियंत्रणों के साथ जोखिम उपचार
  • आंतरिक ऑडिट और प्रबंधन समीक्षाएँ
  • प्रमाणीकरण के लिए निरंतर सुधार और प्रमाणित बाह्य ऑडिट

CCI इसे कैसे संबोधित करता है

CySSURANCE अनुलग्नक A नियंत्रणों को आपकी संपत्ति से मैप करता है और कवरेज अंतर की गणना करता है; EviGen ISO 27001 ऑडिटरों की आवश्यक साक्ष्य बंडल को स्वचालित करता है।

EviGen → CySSURANCE प्लेटफ़ॉर्म →

आधिकारिक स्रोत

ISO/IEC 27001:2022

https://www.iso.org/standard/27001

लिंक किया गया पाठ आधिकारिक कानूनी या मानक स्रोत है। CCI इसके विरुद्ध मैप करता है; यह CCI प्रकाशन नहीं है।

← सभी फ्रेमवर्क