PlusMagi's Blog By Pitt Phunsanit

ISO 27001:มาตรฐานสากลสำหรับระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ

ISO/IEC 27001 คือ มาตรฐานสากลสำหรับระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (Information Security Management System หรือ ISMS)

มาตรฐานนี้ถูกกำหนดขึ้นโดยองค์การระหว่างประเทศว่าด้วยการมาตรฐาน (ISO) และคณะกรรมาธิการระหว่างประเทศว่าด้วยมาตรฐานสาขาอิเล็กทรอนิกส์ (IEC) เพื่อเป็นแนวทางให้องค์กรทุกขนาดและทุกประเภท สามารถจัดการและปกป้องข้อมูลของตนให้มีความปลอดภัยจากการคุกคามต่าง ๆ (เช่น การโจมตีทางไซเบอร์, ข้อมูลรั่วไหล, หรือภัยพิบัติทางธรรมชาติ)


หัวใจสำคัญของ ISO 27001: หลัก CIA Triad

ISO 27001 มุ่งเน้นการปกป้องข้อมูลโดยรักษาคุณสมบัติสำคัญ 3 ประการ หรือที่เรียกว่า CIA Triad


โครงสร้างและส่วนประกอบของ ISO 27001

เวอร์ชันปัจจุบัน (ISO/IEC 27001:2022) มีโครงสร้างหลักแบ่งออกเป็น 2 ส่วนใหญ่ ๆ

1 ข้อกำหนดหลัก (Clauses 4 – 10)

เป็นส่วนที่องค์กรต้องปฏิบัติตามเพื่อสร้างระบบ ISMS โดยใช้แนวคิด PDCA (Plan-Do-Check-Act)

2 Annex A (มาตรการควบคุมความปลอดภัย)

ในเวอร์ชัน 2022 ได้มีการปรับปรุงและจัดกลุ่มมาตรการควบคุม (Controls) ใหม่เหลือ 93 มาตรการ โดยแบ่งออกเป็น 4 หมวดหมู่หลัก (Themes)


ประโยชน์ของการได้ใบรับรอง (Certification) ISO 27001


อ่านเพิ่มเติม

Exit mobile version