Compliance, styring og lovgivning
Formelt bevis fra et godkendt eksternt organ på, at en organisations sikkerhed lever op til en offentlig standard som ISO 27001.
Formelt
Et certifikat, som et officielt godkendt certificeringsorgan udsteder, når en ekstern audit i to trin har vist, at et ISMS opfylder alle krav i ISO 27001; det gælder i tre år og holdes ved lige med audits hvert år. ISO 27002 er kun vejledning og kan ikke bruges til certificering.
Forklaret enkelt
Som en køreprøve - du kan sagtens køre forsigtigt i forvejen, men først den beståede prøve giver dig et kørekort, som fremmede stoler på.
I praksis
Flere kommuner kræver ISO 27001-certificering i et udbud om drift af deres sagssystemer, så en dansk hostingvirksomhed bestiller et certificeringsorgan, består begge audit-trin og sender certifikatet med sit tilbud.
Hvorfor det betyder noget
Kunder kan ikke selv undersøge hver leverandør og læner sig derfor op ad certifikatet - men det beviser, at der findes et fungerende system, ikke at et brud er umuligt.