Стандарт, хэмжил зүйн газрын даргын С/34 дугаар тушаалаар Мэдээллийн технологийн стандартчиллын техникийн хорооны хуралдаанаар “MNS ISO/IEC 27001:2023 Мэдээллийн аюулгүй байдал, кибер аюулгүй байдал, нууцлалын хамгаалалт. Мэдээллийн аюулгүй байдлын менежментийн тогтолцоо. Шаардлага” стандартыг шинэчлэн баталлаа.
Тус стандартын хамрах хүрээ нь аливаа байгууллагын хэмжээнд мэдээллийн аюулгүй байдлын менежментийн тогтолцоог эхлүүлэх, нэвтрүүлэх, хэрэгжүүлэх болон тасралтгүй сайжруулах ерөнхий шаардлагыг заасан болно.
Мөн, энэ стандартад байгууллагын хэрэгцээнд хэрэгцээ, шаардлагад нийцүүлсэн мэдээллийн аюулгүй байдлын эрсдэлийн үнэлгээ хийх ба эрсдэлийн хариу арга хэмжээг тодорхойлох шаардлагыг тодорхойлсон. Байгууллагын үйл ажиллагааны төрөл, хэмжээ болон соёлоос үл хамааран, аж ахуй, нэгж байгууллага ашиглах боломжтой ерөнхий шаардлагыг энэ стандартад тусгав.
Уг стандартыг мөрдөгч байгууллага нь 4-10 дугаар зүйлд заасан нийцлийг заавал хангахыг шаарддаг.
Ташрамд дурдахад, тус стандартыг шинэчилсэнтэй холбогдуулан Стандарт, хэмжил зүйн газрын даргын 2021 оны 09 дүгээр сарын 22-ны өдрийн С/49 дугаар тушаалаар баталсан MNS ISO/IEC 27001:2021 Мэдээллийн технологи. Аюулгүй байдлын арга техник. Мэдээллийн аюулгүй байдлын менежментийн тогтолцоо. Шаардлага” стандартыг хүчингүйд тооцлоо.