ISO 27001/27002
02 Jul 2026

ISO 27001/27002

Zibersegurtasun Argitalpen Garrantzitsuak

Deskribapena

Nori dago zuzenduta?

ISO 27001 arauak informazioaren segurtasuna modu estandarizatuan kudeatu nahi duen edozein erakunde publiko edo pribatu, handi edo txikiri aplikatzen dio.

Zer da?

UNE-EN ISO/IEC 27001:2017 araua nazioarteko estandar bat da, eta Informazioaren Segurtasuna Kudeatzeko Sistema (SGSI) batek egiaztagarria izateko bete behar dituen baldintzak ezartzen ditu. Nazioarteko arau gisa indarrean dago 2005etik, eta honako hau ezartzen du:

Kudeaketa-sistemaren mailan bete beharreko eskakizun orokorrak, segurtasunaren kudeaketa Deming zikloaren edo PDCA (Plan-Do-Check-Act) zikloaren moduan garatzeko eta etengabe ezarri, inplementatu eta hobetu ahal izateko.

Informazioaren segurtasunaren ikuspegitik bete behar diren eskakizun espezifikoak, hau da, informazioaren segurtasun-arriskuak aztertzeko eta kudeatzeko prozesu bat garatzea eta, prozesu horren ondorioz, segurtasun-kontrol batzuk aplikatzea. Kontrol horiek arau kono erantsian bertan jasotako kontrolen katalogoarekin egiaztatu behar dira.

Horrela, estandarrak oinarriak ezartzen ditu edozein erakundek informazioaren konfidentzialtasuna, osotasuna eta erabilgarritasuna gorde ahal izan dezan, bere interes eta negozio-beharren arabera, informazioaren segurtasunaren arriskuak kudeatzeko etengabeko prozesu bat aplikatuz.