ISO/IEC 27001:2022 · ISMSSystém řízení bezpečnosti

    ISO/IEC 27001: systém řízení bezpečnosti informací

    ISO/IEC 27001 je mezinárodní standard pro systém řízení bezpečnosti informací (ISMS) a základ, na kterém NIS2, DORA i TISAX staví. Certifikát otevírá dveře k zakázkám a uklidňuje zákazníky. My ho postavíme na skutečné bezpečnosti, ne na šuplíkových politikách.

    Systém řízení bezpečnosti

    Co ISO/IEC 27001 obnáší

    Řízení bezpečnosti postavené na rizicích a doložitelné auditem. Přesné požadavky ověřte podle normy a svého certifikačního orgánu.

    • 01

      Aktuální verze

      ISO/IEC 27001:2022 je platná revize; oproti verzi 2013 přepracovává přílohu A do 93 opatření ve 4 tématech.

    • 02

      Přístup podle rizik

      Jádrem je řízení rizik: posouzení, ošetření a Prohlášení o aplikovatelnosti (SoA), které zdůvodňuje výběr opatření.

    • 03

      Opatření (Annex A)

      93 opatření ve čtyřech tématech: organizační, personální, fyzická a technologická.

    • 04

      Certifikace

      Certifikát vydává akreditovaný certifikační orgán po úspěšném auditu; platí v tříletém cyklu s dozorovými audity.

    • 05

      Odpovědnost vedení

      ISMS vyžaduje zapojení a odpovědnost vedení, měřitelné cíle a princip neustálého zlepšování.

    • 06

      Základ pro další rámce

      Zavedený ISMS výrazně zjednodušuje soulad s NIS2 / ZoKB, DORA i přípravu na TISAX.

    FAQ

    Často kladené otázky

    Přímé odpovědi na to, na co se nás ptáte nejčastěji.

    Revize z roku 2022 přepracovává přílohu A do 93 opatření ve čtyřech tématech (organizační, personální, fyzická, technologická) a přidává novější oblasti, například threat intelligence nebo cloudovou bezpečnost. Přechodné období na verzi 2022 skončilo 31. října 2025; certifikace podle verze 2013 již nejsou platné.

    U menších a středních organizací obvykle několik měsíců, podle výchozího stavu, rozsahu ISMS a rychlosti zavádění opatření. Po návrhu a zavedení následuje certifikační audit ve dvou fázích.

    Není povinné, ale zavedený ISMS podle ISO 27001 pokrývá velkou část požadavků NIS2 / ZoKB a výrazně usnadní jejich splnění i doložení. Proto ho často doporučujeme jako společný základ.

    Ano. ISMS není jednorázová akce. Vyžaduje provoz, měření a dozorové audity. Provozně (SOC/MDR, security engineering) udržíme opatření funkční mezi audity, ne jen v den auditu.

    Certifikace postavená na skutečné bezpečnosti

    Navrhneme ISMS, provedeme analýzu rizik, připravíme SoA a zavedeme opatření tak, abyste u auditu obstáli a bezpečnost si udrželi.