ISO 27001 - ISO 27001 Informationssäkerhetshanteringssystem
ISO 27001-systemet syftar till att skydda inte bara personuppgifter utan även alla företagsdata. Systemet skyddar dessutom all information i olika former, inklusive onlineinformation och pappersbaserade data. En viktig punkt här är att ledningen måste tro på och äga systemet, samt att alla anställda deltar.
I ISO 27001-systemet är riskbedömningar centrala. Riskbedömningsarbetet omfattar en rad aktiviteter för att behandla, förebygga, hantera och minska risker. Dessa aktiviteter måste optimeras utifrån företagens riskmiljö och mål. För att riskbedömningarna ska förbli effektiva krävs kontinuerliga förbättringsarbeten.