Vaatimuskehikkoon sisältyvät vaatimukset

12.1.1
ISO 27001

Dokumentoidut toimintaohjeet

12.1.2
ISO 27001

Muutoksenhallinta

12.1.3
ISO 27001

Kapasiteetinhallinta

12.1.4
ISO 27001

Kehitys-, testaus- ja tuotantoympäristöjen erottaminen

12.2
ISO 27001

Haittaohjelmilta suojautuminen

12.2.1
ISO 27001

Haittaohjelmilta suojautuminen

12.3
ISO 27001

Varmuuskopiointi

12.3.1
ISO 27001

Tietojen varmuuskopiointi

12.4
ISO 27001

Kirjaaminen ja seuranta

12.4.1
ISO 27001

Tapahtumien kirjaaminen

12.4.2
ISO 27001

Lokitietojen suojaaminen

12.4.3
ISO 27001

Pääkäyttäjä- ja operaattorilokit

12.4.4
ISO 27001

Kellojen synkronointi

12.5
ISO 27001

Tuotantokäytössä olevien ohjelmistojen hallinta

12.5.1
ISO 27001

Ohjelmistojen asentaminen tuotantokäytössä oleviin järjestelmiin

12.6
ISO 27001

Teknisten haavoittuvuuksien hallinta

12.6.1
ISO 27001

Teknisten haavoittuvuuksien hallinta

12.6.2
ISO 27001

Ohjelmien asentamisen rajoittaminen

12.7
ISO 27001

Tietojärjestelmien auditointinäkökohtia

12.7.1
ISO 27001

Tietojärjestelmien auditointimekanismit

13
ISO 27001

Viestintäturvallisuus

13.1
ISO 27001

Verkon turvallisuuden hallinta

13.1.1
ISO 27001

Verkon hallinta

13.1.2
ISO 27001

Verkkopalvelujen turvaaminen

ISO 27001:2013

ISO 27001 on johtava tietoturvaan keskittyvä kansainvälinen standardi, jonka on julkaissut International Organization for Standardization (ISO) yhteistyössä International Electrotechnical Commission (IEC) kanssa. Molemmat ovat johtavia kansainvälisiä organisaatioita, jotka kehittävät yleisesti käytettyjä, kansainvälisiä standardeja.

ISO 27001 on kehitetty auttamaan kaiken kokoisia tai toimivia organisaatioita suojelemaan tietojaan järjestelmällisesti ja kustannustehokkaasti hyväksymällä tietoturvan hallintajärjestelmä (ISMS).

ISO 27001 ei tarjoa organisaatioille pelkästään tarvittavaa tietoa tärkeiden tietojensa suojaamiseksi, vaan organisaatio voi myös hankkia ISO 27001 -sertifikaatin ja osoittaa tällä tavoin asiakkailleen ja yhteistyökumppaneilleen, että organisaation tietoturva on asiallisesti ja systemaattisesti järjestetty.

Vaatimuskehikon teema-alueet