Ilmainen e-kirja: NIS2 haltuun hyödyntäen ISO 27001 -käytäntöjä
Lataa e-kirja

Vaatimuskehikkoon sisältyvät vaatimukset

13.1.3
ISO 27001

Ryhmien eriyttäminen verkossa

13.2
ISO 27001

Tietojen siirtäminen

13.2.1
ISO 27001

Tiedonsiirtopolitiikat ja -menettelyt

13.2.2
ISO 27001

Tiedonsiirtoa koskevat sopimukset

13.2.3
ISO 27001

Sähköinen viestintä

13.2.4
ISO 27001

Salassapito- ja vaitiolositoumukset

14
ISO 27001

Järjestelmien hankkiminen, kehittäminen ja ylläpito

14.1
ISO 27001

Tietojärjestelmiä koskevat turvallisuusvaatimukset

14.1.1
ISO 27001

Tietoturvavaatimusten analysointi ja määrittely

14.1.2
ISO 27001

Sovelluspalveluiden suojaaminen julkisissa verkoissa

14.1.3
ISO 27001

Sovelluspalvelutapahtumien suojaaminen

14.2
ISO 27001

Kehitys- ja tukiprosessien turvallisuus

14.2.1
ISO 27001

Turvallisen kehittämisen politiikka

14.2.2
ISO 27001

Järjestelmään tehtävien muutosten hallintamenettelyt

14.2.3
ISO 27001

Sovellusten tekninen katselmointi käyttöalustan muutosten jälkeen

14.2.4
ISO 27001

Ohjelmistopakettien muutoksia koskevat rajoitukset

14.2.5
ISO 27001

Turvallisen järjestelmäsuunnittelun periaatteet

14.2.6
ISO 27001

Turvallinen kehitysympäristö

14.2.7
ISO 27001

Ulkoistettu kehittäminen

14.2.8
ISO 27001

Järjestelmän turvallisuustestaus

14.2.9
ISO 27001

Järjestelmän hyväksymistestaus

14.3
ISO 27001

Testiaineisto

14.3.1
ISO 27001

Testiaineiston suojaaminen

15
ISO 27001

Suhteet toimittajiin

ISO 27001:2013

ISO 27001 on johtava tietoturvaan keskittyvä kansainvälinen standardi, jonka on julkaissut International Organization for Standardization (ISO) yhteistyössä International Electrotechnical Commission (IEC) kanssa. Molemmat ovat johtavia kansainvälisiä organisaatioita, jotka kehittävät yleisesti käytettyjä, kansainvälisiä standardeja.

ISO 27001 on kehitetty auttamaan kaiken kokoisia tai toimivia organisaatioita suojelemaan tietojaan järjestelmällisesti ja kustannustehokkaasti hyväksymällä tietoturvan hallintajärjestelmä (ISMS).

ISO 27001 ei tarjoa organisaatioille pelkästään tarvittavaa tietoa tärkeiden tietojensa suojaamiseksi, vaan organisaatio voi myös hankkia ISO 27001 -sertifikaatin ja osoittaa tällä tavoin asiakkailleen ja yhteistyökumppaneilleen, että organisaation tietoturva on asiallisesti ja systemaattisesti järjestetty.

Vaatimuskehikon teema-alueet