Společně prověřeno, dvojnásobně bezpečné

Jak normy ISO 27001 a EN 50600 díky synergii společně posilují vaši úroveň bezpečnosti

Kybernetické útoky na kritickou infrastrukturu a stále přísnější regulační požadavky vyplývající z nařízení NIS-2, DORA a dalších předpisů posouvají informační bezpečnost do popředí zájmu podniků i orgánů veřejné správy. Kdo zpracovává citlivá data nebo dokonce provozuje vlastní datové centrum, musí nejen dosáhnout důvěryhodné a odolné úrovně zabezpečení, ale také ji prokazatelně zdokumentovat. V tomto ohledu pomáhají certifikace podle norem ISO 27001 a EN 50600.

Zajištění informační bezpečnosti je dnes komplexní proces, který vyžaduje řadu koordinovaných opatření. Pro organizace, které chtějí nechat certifikovat svůj systém řízení bezpečnosti informací (ISMS) podle mezinárodně uznávané normy, je ISO 27001 je tou nejlepší volbou. Pokud organizace navíc sama provozuje datové centrum, pro které rovněž usiluje o uznávanou certifikaci, v Evropě se neobejde bez normy EN 50600.

Dvě normy, jeden cíl

Pokud se datové centrum nachází také v oblasti působnosti ISMS, přináší kombinovaná certifikace podle norem ISO 27001 a EN 50600 skutečné synergie. Obě normy pokrývají odlišné, ale vzájemně se doplňující úrovně bezpečnosti:

  • Norma EN 50600 poskytuje pro oblast datových center podrobné technické a infrastrukturní kontrolní mechanismy; od napájení přes klimatizaci až po stavební a bezpečnostní požadavky základní infrastruktury datového centra.
  • ISO 27001 stanovuje obecné procesy řízení, správy a řízení rizik pro celou oblast působnosti, včetně lokality datového centra. Ačkoli i tato norma obsahuje technické a infrastrukturní kontrolní mechanismy, zejména v příloze A.7, v oblasti datových center zdaleka nedosahují takové hloubky jako specifické požadavky normy EN 50600.

Společně tak vzniká prokazatelná úroveň bezpečnosti, které by bylo obtížné dosáhnout pouze s jednou z těchto dvou norem – zejména v době, kdy útočníci cíleně využívají jak organizační slabiny, tak fyzické a digitální mezery.

Zvýšení efektivity při auditu

Další praktickou výhodou kombinované certifikace je snížení náročnosti auditu v oblasti normy ISO 27001. Vzhledem k tomu, že hloubka kontroly určitých kontrolních mechanismů v oblasti datových center je již podle požadavků normy EN 50600 výrazně větší, není v rámci normy ISO 27001 nutné tyto kontrolní mechanismy kontrolovat znovu; za předpokladu, že certifikaci provádí stejný certifikační orgán a že pověřený auditor má oprávnění pro obě normy.

To šetří čas, zdroje a náklady, aniž by došlo ke snížení hloubky kontroly!

Shrnutí

V prostředí rostoucích bezpečnostních hrozeb a zvyšujících se regulačních požadavků nabízí kombinace norem ISO 27001 a EN 50600 organizacím s vlastním datovým centrem dvojí přidanou hodnotu: hlubší a komplexnější úroveň zabezpečení a zároveň efektivnější certifikační proces.

Společnost CIS disponuje potřebnou akreditací i auditory pro obě normy ISO 27001 a EN 50600 a pomáhá organizacím tyto synergie optimálně využít.

Tým CIS Certification se těší na vaši poptávku!