NEN-ISO/IEC 27001:2005 nl specificeert eisen voor het vaststellen, implementeren, uitvoeren, controleren, beoordelen, bijhouden en verbeteren van een gedocumenteerd ISMS in het kader van de algemene bedrijfsrisico's voor de organisatie. De eisen in deze internationale norm zijn algemeen en bedoeld om van toepassing te zijn voor alle organisaties, ongeacht type, omvang of aard.
Waar er uitsluitingen worden toegepast, is een claim van conformiteit met deze norm niet aanvaardbaar tenzij zulke uitsluitingen geen invloed hebben op het vermogen en/of de verantwoordelijkheid van de organisatie te zorgen voor informatiebeveiliging die voldoet aan de beveiligingseisen zoals die zijn vastgesteld in de risicobeoordeling en aan toepasselijke eisen uit wet- of regelgeving.
Trefwoorden
ISMS, beveilingstechnieken, informatiebeveiliging, managementsystemen