استاندارد ملی «امنیت اطلاعات، امنیت سایبری و حفاظت از حریم خصوصی- سامانه مدیریت امنیت اطلاعات- الزامات» با هدف تعیین الزامات استقرار، پیادهسازی، نگهداری و بهبود مستمر سامانه مدیریت امنیت اطلاعات به تصویب رسید.
به گزارش پیوست، سازمان ملی استاندارد اعلام کرد استاندارد ملی INSO-ISO-IEC 27001 با عنوان «امنیت اطلاعات، امنیت سایبری و حفاظت از حریم خصوصی» به صورت عمومی منتشر شده است و در تمامی سازمان ها، صرفنظر از نوع، اندازه و ماهیت آن ها کاربرد دارد.
در مقدمه این سند آمده است هدف از تدوین این استاندارد تعیین الزاماتی برای استقرار پیاده سازی نگهداری و بهبود مستمر سامانه مدیریت امنیت اطلاعات در بافت سازمان است. کنارگذاری هر یک از الزامات مشخص شده در بندهای ۴ تا ۱۰ هنگامی که سازمان ادعای انطباق با این استاندارد را دارد، قابل پذیرش نیست.
