Reference number
ISO 50001:2018
International Standard
ISO 50001:2018
Energy management systems — Requirements with guidance for use
Edition 2
2018-08
Preview
ISO 50001:2018
69426
недоступно на русском языке
Опубликовано (Версия 2, 2018)
Последний раз этот публикация был пересмотрен в  2024. Поэтому данная версия остается актуальной.

ISO 50001:2018

ISO 50001:2018
69426
Язык
Формат
CHF 179

What is ISO 50001:2018?

ISO 50001:2018 is an international standard that provides a framework for establishing, implementing, maintaining, and improving an Energy Management System (EnMS). Its goal is to help organizations improve their energy performance, including energy efficiency, use, and consumption, through a systematic approach.

The standard is applicable to organizations of all types and sizes, regardless of their geographical, cultural, or social conditions. It is designed to be compatible with other ISO management system standards and follows the Plan-Do-Check-Act (PDCA) model for continual improvement.

Why is ISO 50001 Important?

Energy is a critical resource for organizations, and its efficient use can lead to significant cost savings and environmental benefits. ISO 50001 is important because it:

  • Provides a structured approach to managing energy.
  • Helps organizations reduce energy costs and improve competitiveness.
  • Supports compliance with legal and regulatory requirements.
  • Contributes to climate change mitigation by reducing greenhouse gas emissions.
  • Encourages a culture of continual improvement in energy performance.
Требуется согласие на использование файлов cookie
Пожалуйста, смотрите на Vimeo или управлять настройками конфиденциальности.

Преимущества

  •  Устойчивость к кибератакам
  • Готовность к новым угрозам
  • Целостность, конфиденциальность и доступность данных
  • Безопасность на всех уровнях 
  • Защита в масштабах всей организации
  • Экономия средств

 

FAQ

В настоящее время кража данных, киберпреступность и ответственность за утечку конфиденциальной информации являются рисками, которые необходимо учитывать всем организациям, независимо от их размера и сферы деятельности. Любое предприятие должно стратегически продумать свои потребности в информационной безопасности и то, как они соотносятся с его собственными целями, процессами, размером и структурой. Стандарт ISO/IEC 27001 позволяет организациям создать систему управления информационной безопасностью и применять процесс управления рисками, адаптированный к их размерам и потребностям, и масштабировать его когда необходимо, по мере развития вышеуказанных факторов.

Хотя информационные технологии (ИТ) являются отраслью с наибольшим числом (почти пятая часть всех действующих сертификатов на ISO/IEC 27001 по данным опроса ISO Survey 2021), преимущества данного стандарта убедили компании, занятые во всех секторах экономики (все виды услуг и производства, а также первичный сектор; частные, государственные и некоммерческие организации) начать его использование.

Компании, применяющие целостный подход, описанный в ISO/IEC 27001, гарантируют, что информационная безопасность встроена в их организационные процессы, информационные системы и управленческий контроль. С помощью данного стандарта они повышают свою эффективность и часто становятся лидерами в своих отраслях.

Внедрение системы информационной безопасности, указанной в стандарте ISO/IEC 27001, поможет вам:

  • снизить уязвимость перед растущей угрозой кибератак
  • своевременно реагировать на изменяющиеся риски безопасности
  • убедиться, что такие активы, как финансовая отчетность, интеллектуальная собственность, данные сотрудников и информация, доверенная третьим лицам, остаются неповрежденными, конфиденциальными и доступными по мере необходимости
  • обеспечить централизованное управление системой, обеспечивающей защиту всей информации в одном месте
  • подготовить людей, процессы и технологии в рамках всей организации к противостоянию технологическим рискам и другим угрозам
  • защитить информацию во всех её проявлениях, включая бумажные, облачные и цифровые данные
  • сэкономить средства за счет повышения эффективности и сокращения расходов на неэффективные технологии защиты

  1. Конфиденциальность
    Значение: Только определенный круг людей может получить доступ к информации, хранящейся в организации.
    Пример риска: Преступники завладели регистрационными данными ваших клиентов и продают их в даркнете.
  2. Целостность информации
    Значение: Данные, которые организация использует для ведения своего бизнеса или хранит для других, надежно хранятся, не стираются и не повреждаются никоим образом.
    Пример риска: Сотрудник случайно удаляет строку в файле во время его обработки.
  3. Доступность данных:
    Значение: Организация и ее клиенты имеют возможность доступа к информации, когда это необходимо, для удовлетворения деловых целей и ожиданий клиентов.
    Пример риска: База данных вашего предприятия выходит из строя из-за проблем с сервером и недостаточного резервного копирования.

Система менеджмента информационной безопасности, отвечающая требованиям стандарта ISO/IEC 27001, сохраняет конфиденциальность, целостность и доступность информации путем применения процесса управления рисками и дает уверенность заинтересованным сторонам в том, что риски адекватно управляются.

 

Несмотря на то, что иногда его называют ISO 27001, официальная аббревиатура Международного стандарта по требованиям к управлению информационной безопасностью - ISO/IEC 27001. Это связано с тем, что он был опубликован совместно ИСО и Международной электротехнической комиссией (МЭК). Номер указывает на то, что он был опубликован под руководством Подкомитета 27 (по информационной безопасности, кибербезопасности и защите конфиденциальности) Объединенного технического комитета по информационным технологиям ИСО и МЭК (ИСО/МЭК СТК 1).

Сертификация по ISO/IEC 27001 - это один из способов продемонстрировать заинтересованным сторонам и клиентам, что вы готовы и способны управлять информацией надежно и безопасно. Наличие сертификата, выданного аккредитованным органом по оценке соответствия, может обеспечить дополнительный уровень доверия, поскольку орган по аккредитации предоставил независимое подтверждение компетентности органа по сертификации. Если вы хотите использовать логотип для демонстрации сертифицированности, обратитесь в орган по сертификации, выдавший сертификат. Как и в других случаях, стандарты всегда должны упоминаться с полной ссылкой, например, "сертифицирован по ISO/IEC 27001:2022" (а не просто "сертифицирован по ISO 27001"). См. подробную информацию об использовании логотипа ИСО.

Как и в случае с другими стандартами ИСО на системы менеджмента, компании, внедряющие ISO/IEC 27001, могут решить, хотят ли они пройти процесс сертификации. Некоторые организации решают внедрить стандарт, чтобы воспользоваться передовым опытом, который он содержит, другие же хотят пройти сертификацию, чтобы успокоить клиентов и заказчиков.

Стандарт ISO/IEC 27001 широко используется во всем мире. По данным исследования "Отчет ISO 2022", было зарегистрировано более 70 000 таких сертификатов в более чем 150 странах и во всех секторах экономики, начиная от сельского хозяйства, производственной сферы и заканчивая социальными услугами.

Buy together

Package - 10% discount
Complete energy management & audit standards package 

Boost your energy efficiency: your toolkit for energy savings, compliance, and continual improvement.

  • ISO 50001:2018: The global standard for energy management systems
  • ISO 50002-1:2025: Principles and requirements for energy audits
  • ISO 50002-2:2025: Guidance for energy audits in buildings
  • ISO 50002-3:2025: Guidance for energy audits in processes
  • ISO 50004:2020: Implementation and continual improvement guidance
Package - 10% discount
Data centre energy performance package

Measure PUE consistently, then manage and improve energy performance systematically.

  • ISO/IEC 30134-2
    ISO 50001:2018

Общая информация

  •  : Опубликовано
     : 2018-08
    : Подтверждение действия международного стандарта [90.93]
  •  : 2
  • ISO/TC 301
    27.015  03.100.70 
  • RSS обновления
Борьба с изменением климата

Настоящий стандарт способствует

  • Достижение климатической нейтральности: Сокращение выбросов парниковых газов; 
  • Интеграция действий по борьбе с изменением климата в управление и менеджмент: Корпоративное регулирование в области климатических изменений; 

 Изменения

Поправки принимаются, когда обнаруживается, что в существующий документ по стандартизации необходимо добавить новый материал. В них также могут быть включены редакционные или технические исправления, которые необходимо внести в существующий документ.

Amendment 1

Climate action changes

Версия 2024

ISO 50001:2018/Amd 1:2024
88430
Язык
Формат
CHF 0

Жизненный цикл

Появились вопросы?

Ознакомьтесь с FAQ