ISO 27001 pro SaaS firmy: jak se připravit na enterprise tendr
„Před podpisem smlouvy budeme potřebovat váš ISO 27001 certifikát nebo výsledky SOC 2 auditu." Tato věta přichází z procurement oddělení enterprise zákazníků čím dál pravidelněji.
Autor: Splnit.eu, Redakce Splnit.eu
Co ISO 27001 reálně je — a co není
**Je to:** Mezinárodní norma (ISO/IEC 27001:2022) pro systém řízení bezpečnosti informací (ISMS). Certifikace znamená, že akreditovaný auditor nezávisle ověřil, že váš ISMS odpovídá požadavkům normy — tedy že máte zavedený, funkční a průběžně zlepšovaný systém pro řízení informační bezpečnosti.
**Není to:** Garantování, že nebudete nikdy napadeni. Ani jednorázový projekt, který „uděláte" a pak na něj zapomenete.