Informatiile sunt o resursa a organizatiei care, ca si celelalte resurse importante de business, adauga valoare organizatiei si trebuie protejate ca atare. Securitatea informatiilor protejeaza informatiile organizatiei împotriva unei game variate de amenintari – inclusiv fraude electronice, spionaj, sabotaj, vandalism, sau dezastre naturale – în scopul asigurarii continuitatii activitatii, minimizarii daunelor posibile si pastrarii avantajului competitiv, profitabilitatii, si chiar a legalitatii. Un Sistem de Management al Securitatii Informatiilor (SMSI) este o abordare sistematica a gestionarii informatiilor sensibile ale organizatiei în scopul protejarii acestora.
Noua editie a standardului international ISO/IEC 17799, Tehnologia Informatiilor – Tehnici de Securitate – Cod de buna practica pentru managementul securitati informatiilor, integreaza ultimele noutati tehnologice ramânând astfel cel mai recunoscut si acceptat standard international de bune practici în domeniul securitatii informatiilor.
Utilizatorii acestui standard pot demonstra colaboratorilor, clientilor si furnizorilor ca sunt partener de afaceri capabil si de încredere, transformând investitiile în securitatea informatiilor într-un generator de noi oportunitati de afaceri. ISO/IEC 17799 stabileste un limbaj universal în domeniul securitatii informatiilor ce poate fi folosit de organizatiile care doresc sa înceapa relatii de colaborare de orice natura.
ISO/IEC 17799:2005 este un cod de buna practica, nu un standard pentru certificare, fiind folosit în conjunctie cu standardul international ISO/IEC 27001:2005. Standardul international ISO /IEC 27001:2005, Tehnologia Informatiilor – Tehnici de Securitate – Sisteme de Management al Securitatii Informatiilor – Cerinte, descrie procesele care permit unei organizatii punerea bazelor, implementarea, analiza si monitorizarea, gestionarea si mentinerea unui SMSI eficace în contextul proceselor de business.
ISO/IEC 27001:2005 se bazeaza pe aceeasi abordare procesuala ca si standardele de management ISO 9001:2000 (managementul calitatii) si ISO 14001:2004 (managementul mediului) – incluzând ciclul Plan-Do-Check-Act (PDCA) si cerintele de îmbunatatire continua. Standardul ISO/IEC 27001:2005 constituie baza pentru certificarea Sistemelor de Management al Securitatii Informatiilor, înlocuind standardul britanic BS 7799-2.