ISO 27001 - ISO 27001 Informationssikkerhedsledelsessystem
ISO 27001-systemet er ikke kun rettet mod beskyttelse af personlige data, men også mod beskyttelse af alle virksomhedens data. Systemet beskytter desuden alle former for information, herunder online oplysninger og papirbaserede data. Det vigtigste her er, at ledelsen tror på og ejer systemet, og at alle medarbejdere deltager.
I ISO 27001-systemet er risikovurderinger centrale. Risikovurderingsaktiviteterne omfatter en række aktiviteter for at behandle, forebygge, styre og reducere risici. Disse aktiviteter skal optimeres i forhold til virksomhedens risikomiljø og mål. For at risikovurderingerne kan forblive effektive, er det nødvendigt med løbende forbedringsarbejde.