มาตรฐาน ISO 27001 คือมาตรฐานสากลสำหรับระบบการจัดการความปลอดภัยของข้อมูล Information Security Management Systems ISMS มาตรฐานนี้ให้ต้นแบบสำหรับการประเมินความเสี่ยง
มาตรฐาน ISO 27001 เป็นมาตรฐานที่สร้างขึ้นเพื่อให้องค์กร สามารถบริหารจัดการทางด้านความปลอดภัยสารสนเทศได้อย่างมีระบบ ซึ่งมีการแนะแนวทางและสนับสนุนให้องค์กรเข้าใจความเสี่ยงและจุดอ่อนด้านการคุ้มครองข้อมู
เมื่อวันที่ 29 มีนาคม 2553 ทางกระทรวงไอซีที ได้เป็นเจ้าภาพในการจัดการประชุมระดับนานาชาติในหัวข้อ ASEAN-JAPAN Collaboration on Information Security Conference
ในปัจจุบันอัตราการเพิ่มขึ้นของจำนวนเหยื่อของการถูกเจาะระบบ Internet Banking ในประเทศไทย มีอัตราการเพิ่มขึ้นแบบ Exponential หมายถึงเป็นอัตราการเพิ่มขึ้นในอัตราก้าวกระโดดจากปี พ.ศ. 2546 ถึงปี พ.ศ. 2555
ทุกประเทศทั่วโลกกำลังให้ความสำคัญกับเรื่องความมั่นคงปลอดภัยสารสนเทศ (Information Security) ที่มีความเกี่ยวข้องกับเรื่องความมั่นคงของชาติ (National Security)
รายงานอัพเดตล่าสุด : ทิศทางความมั่นคงปลอดภัยสารสนเทศในอนาคตจากงาน RSA Conference 2012 ณ กรุงซานฟรานซิสโก และ International Strategy For Cyberspace
หลายคนคงคุ้นเคยกับแนวคิด “PPT” หรือ “People”, “Process” และ “Technology” ซึ่งหมายถึงแนวคิดในการบริหารจัดการเทคโนโลยีสารสนเทศ (IT Management) ตลอดจนการบริหารจัดการเรื่องความมั่นคงปลอดภัยสารสนเทศ (Information Security Management)
ในปัจจุบัน ระบบการบริหารจัดการความมั่นคงปลอดภัยสารสารสนเทศตามมาตรฐาน ISO/IEC 27001 ได้กลายเป็นมาตรฐานสำคัญในการรักษาความมั่นคงปลอดภัยสารสนเทศ (Information) และระบบสารสนเทศ (Information System)
ในปัจจุบัน หากกล่าวถึงมาตรฐานด้านความมั่นคงปลอดภัยข้อมูล หลายคนคงนึกถึงมาตรฐาน ISO/IEC 27001 หรือ Information Security Management System (ISMS) ที่กำลังเป็นที่นิยมปฏิบัติกันในองค์กรระดับ Enterprise ในประเทศไทยเวลานี้
ในปัจจุบัน เรื่องความมั่นคงปลอดภัยข้อมูลหรือ “Information Security” กลายเป็นเรื่องสำคัญสำหรับการบริหารจัดการระบบสารสนเทศที่ดีและมีประสิทธิภาพ ระบบสารสนเทศที่มีเสถียรภาพสูงควรสามารถป้องกันการโจมตีจากแฮกเกอร์ หรือ มัลแวร์ต่างๆ
สืบเนื่องจากกระแส “Regulatory Compliance” ที่มีผลต่อวงการ “Information Security” ทั่วโลกรวมทั้งในประเทศไทย ทำให้ตลาดผลิตภัณฑ์ฮาร์ดแวร์และซอฟท์แวร์ ตลอดจนบริการต่างๆที่เกี่ยวข้องกับระบบรักษาความปลอดภัยข้อมูลคอมพิวเตอร์
งานสัมมนา RSA Conference 2008 จัดได้ว่าเป็นงานสัมมนาด้านความปลอดภัยข้อมูลคอมพิวเตอร์ที่ใหญ่ที่สุดในโลก มีผู้เข้าร่วมสัมมนากว่า 17,000 คนในทุกๆ ปี ในปีนี้มีการจัดขึ้นที่ Moscone Center ณ กรุงซานฟรานซิสโก ประเทศสหรัฐอเมริกา
