ISO/IEC 27001 – Sistem menadžmenta bezbednošću informacija

1. Šta je taj standard?

ISO/IEC 27001 je međunarodni standard koji utvrđuje zahteve za sistem menadžmenta bezbednošću informacija. Zasniva se na upravljanju rizicima i zaštiti poverljivosti, integriteta i raspoloživosti informacija, bez obzira na to da li su one u elektronskom, papirnom ili drugom obliku.

2. Kome je namenjen?

Namenjen je organizacijama svih veličina i delatnosti koje stvaraju, obrađuju, čuvaju ili razmenjuju poslovne, finansijske, tehničke, lične ili druge informacije od značaja za organizaciju i njene zainteresovane strane.

3. Koje koristi donosi?

Standard pomaže organizaciji da sistematski prepoznaje i tretira rizike bezbednosti informacija, smanji verovatnoću incidenata i unapredi otpornost na sajber pretnje. Istovremeno povećava poverenje korisnika i poslovnih partnera i olakšava dokazivanje da se informacijama upravlja odgovorno i kontrolisano.

ISO/IEC 27701 – Sistem menadžmenta privatnošću informacija

1. Šta je taj standard?

ISO/IEC 27701 je međunarodni standard koji utvrđuje zahteve i daje smernice za sistem menadžmenta privatnošću informacija. Organizacijama omogućava da uspostave strukturisan način upravljanja podacima o ličnosti i odgovornostima koje imaju kao rukovaoci ili obrađivači tih podataka.

2. Kome je namenjen?

Namenjen je svim javnim, privatnim i neprofitnim organizacijama koje prikupljaju, obrađuju, čuvaju, prenose ili na drugi način kontrolišu podatke o ličnosti.

3. Koje koristi donosi?

Standard unapređuje zaštitu podataka o ličnosti, jasno definiše odgovornosti i omogućava sistematsko upravljanje rizicima privatnosti. Pomaže organizaciji da demonstrira usklađenost sa propisima o zaštiti podataka, poveća transparentnost i ojača poverenje korisnika, partnera, zaposlenih i regulatornih organa.

ISO/IEC 20000-1 – Sistem menadžmenta uslugama

1. Šta je taj standard?

ISO/IEC 20000-1 je međunarodni standard koji utvrđuje zahteve za sistem menadžmenta uslugama. Obuhvata planiranje, projektovanje, tranziciju, pružanje, praćenje i stalno unapređivanje usluga radi ispunjavanja dogovorenih zahteva i stvaranja vrednosti za korisnike.

2. Kome je namenjen?

Namenjen je organizacijama ili njihovim delovima koji upravljaju uslugama i pružaju ih internim ili eksternim korisnicima. Najčešće se primenjuje u oblasti informacionih tehnologija, ali se može koristiti i za druge vrste upravljanih usluga.

3. Koje koristi donosi?

Primena standarda doprinosi pouzdanijem i doslednijem pružanju usluga, jasnijem upravljanju odgovornostima, incidentima, promenama, kapacitetima i nivoima usluga. Pomaže organizaciji da poveća zadovoljstvo korisnika, unapredi kontrolu troškova i stalno poboljšava kvalitet i vrednost usluga.