# Čo je ISO/IEC 27001?

> ISO/IEC 27001 je medzinárodný štandard požiadaviek na vytvorenie, implementáciu, udržiavanie a kontinuálne zlepšovanie systému manažérstva informačnej bezpečnosti (ISMS).

- Kanonická URL: https://yellowcube.eu/sk/glossary/international-organization-for-standardization-international-electrotechnical-commission-27001/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Vyžaduje, aby organizácia definovala rozsah ISMS, pochopila relevantný kontext a požiadavky zainteresovaných strán, hodnotila a spracovávala riziko informačnej bezpečnosti, priradila vedenie a zdroje, prevádzkovala kontroly, hodnotila výkon, opravovala nezhody a zlepšovala systém manažérstva.

Aktuálna edícia je ISO/IEC 27001:2022, s Amendementom 1:2024 o zmenách klimatickej akcie. Príloha A dodáva referenčnú sadu kontrol pre porovnanie počas spracovania rizika; organizácia dokumentuje potrebné kontroly, ich stav implementácie a zdôvodnenie zahrnutia alebo vylúčenia vo svojom Vyhlásení o uplatniteľnosti.

### Kľúčové body

- **Ohraničiť systém:** Definovať organizačné hranice, aktivity, informácie, technológie, lokality, rozhrania a závislosti pokryté ISMS a urobiť vylúčenia alebo rozhrania jasnými.
- **Riadiť riziko:** Vytvoriť opakovateľné kritériá, hodnotiť riziká, vybrať spracovania a kontrolné ciele, priradiť vlastníkov, akceptovať reziduálne riziko cez vhodnú autoritu a monitorovať zmenu.
- **Hodnotiť assurance:** Použiť interné audity, manažérske preskúmanie, ciele, merania, korektívne akcie a kompetentnú nezávislú certifikáciu tam, kde certifikácia slúži podnikovej alebo zmluvnej potrebe.
- **Dôležité obmedzenie:** Implementácia ani certifikácia nedokazuje, že každý systém je bezpečný, každá kontrola efektívna ani každá právna povinnosť splnená. Certifikát pokrýva svoju uvedenú organizáciu, rozsah ISMS, edíciu štandardu a obdobie platnosti; ISO neaudituje organizácie ani nevydáva certifikáty.

### Súvisiace pojmy

[Bezpečnosť informácií](<https://yellowcube.eu/sk/glossary/information-security/>) · [Politika bezpečnosti informácií](<https://yellowcube.eu/sk/glossary/information-security-policy/>) · [Bezpečnostný audit](<https://yellowcube.eu/sk/glossary/security-audit/>) · [Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/>) · [Riadenie údajov (data governance)](<https://yellowcube.eu/sk/glossary/data-governance/>) · [NIST Cybersecurity Framework (CSF)](<https://yellowcube.eu/sk/glossary/nist-cybersecurity-framework/>)

### Zdroje

[ISO, ISO/IEC 27001:2022 — Information Security Management Systems](https://www.iso.org/standard/27001.html) · [ISO, ISO/IEC 27001:2022/Amd 1:2024 — Climate Action Changes](https://www.iso.org/standard/88435.html) · [ISO, Certification](https://committee.iso.org/certification.html)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

