ISO 27001 - ISO 27001 Informasjonssikkerhetsledelsessystem
ISO 27001-systemet er rettet mot beskyttelse av ikke bare personopplysninger, men også alle dataene til virksomheten. Systemet beskytter også all informasjon i ulike former, inkludert nettbaserte data og papirbaserte data. Det viktige her er at toppledelsen tror på og eier systemet, og at alle ansatte deltar.
I ISO 27001-systemet er risikovurderinger sentrale. Risikovurderingsarbeidet inkluderer en rekke aktiviteter for å behandle, forebygge, håndtere og redusere risikoer. Disse aktivitetene må optimaliseres i henhold til virksomhetens risikomiljø og mål. For at risikovurderingene skal forbli effektive, er det nødvendig med kontinuerlige forbedringsarbeider.