# Mi az ISO/IEC 27001?

> Az ISO/IEC 27001 nemzetközi követelményszabvány információbiztonsági irányítási rendszer (ISMS) létrehozására, megvalósítására, fenntartására és folyamatos fejlesztésére.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/international-organization-for-standardization-international-electrotechnical-commission-27001/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Megköveteli a szervezettől, hogy meghatározza az ISMS hatókörét, megértse a releváns kontextust és az érintett felek követelményeit, értékelje és kezelje az információbiztonsági kockázatot, rendelje ki a vezetést és erőforrásokat, üzemeltesse a kontrollokat, értékelje a teljesítményt, orvosolja a nem megfelelőségeket, és fejlessze az irányítási rendszert.

A jelenlegi kiadás az ISO/IEC 27001:2022, az 1:2024-es klímaváltozási módosítással. Az A melléklet referencia-kontrollkészletet ad a kockázatkezelés során történő összevetéshez; a szervezet az Alkalmazhatósági Nyilatkozatban (Statement of Applicability) dokumentálja a szükséges kontrollokat, megvalósítási állapotukat és a belefoglalás vagy kizárás indoklását.

### Legfontosabb pontok

- **Hatókörözze a rendszert:** Határozza meg az ISMS által lefedett szervezeti határokat, tevékenységeket, információt, technológiát, helyszíneket, interfészeket és függőségeket, és tegye világossá a kizárásokat vagy interfészeket.
- **Kezelje a kockázatot:** Állítson fel megismételhető kritériumokat, értékelje a kockázatokat, válassza a kezeléseket és kontrollcélokat, rendeljen tulajdonosokat, fogadtassa el a maradék kockázatot a megfelelő hatósággal, és figyelje a változást.
- **Értékelje a biztosítékot:** Használjon belső auditokat, vezetői felülvizsgálatot, célkitűzéseket, méréseket, javító intézkedést és kompetens független tanúsítást, ahol a tanúsítás üzleti vagy szerződéses igényt szolgál.
- **Fontos korlát:** A megvalósítás vagy tanúsítás nem bizonyítja, hogy minden rendszer biztonságos, minden kontroll hatékony, vagy minden jogi kötelezettség teljesül. A tanúsítvány a megjelölt szervezetre, ISMS-hatókörre, szabványkiadásra és érvényességi időszakra vonatkozik; az ISO nem auditál szervezeteket és nem állít ki tanúsítványokat.

### Kapcsolódó kifejezések

[Információbiztonság](<https://yellowcube.eu/hu/glossary/information-security/>) · [Információbiztonsági szabályzat](<https://yellowcube.eu/hu/glossary/information-security-policy/>) · [Biztonsági audit](<https://yellowcube.eu/hu/glossary/security-audit/>) · [Kiberkockázat](<https://yellowcube.eu/hu/glossary/cyber-risk/>) · [Adatirányítás](<https://yellowcube.eu/hu/glossary/data-governance/>) · [NIST Cybersecurity Framework (CSF)](<https://yellowcube.eu/hu/glossary/nist-cybersecurity-framework/>)

### Források

[ISO, ISO/IEC 27001:2022 — Information Security Management Systems](https://www.iso.org/standard/27001.html) · [ISO, ISO/IEC 27001:2022/Amd 1:2024 — Climate Action Changes](https://www.iso.org/standard/88435.html) · [ISO, Certification](https://committee.iso.org/certification.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

