استاندارد ISMS مخفف عبارت Information Security Management System و به معنی سیستم مدیریت امنیت اطلاعات است. سیستم مدیریت امنیت اطلاعات، مجموعهای از سیاستها، اهداف، استراتژیها، مستندات شناخت و ارزیابی مخاطرات، دستورالعملهای سیستمی و… است که متناسب با اندازه و زمینه کاری سازمان طراحی و پیاده سازی میشود. سیستم ISMS وظیفه تداوم امنیت اطلاعات در سازمان را به عهده دارد.
این سیستم استانداردهایی را برای ایمن سازی فضای تبادل اطلاعات در سازمانها ارائه میدهد. این استانداردها مجموعهای از دستورالعملها را شامل میشود تا فضای تبادل اطلاعات یک سازمان را با اجرای طرح مخصوص به آن ایمن کند.
استانداردهای مدیریت امنیت فضای تبادل اطلاعات، تعدادی استاندارد امنیتی است که به سازمانها توان اجرای تکنیکها و سیاستهایی را میدهد تا تعداد حملات موفق در فضای تبادل اطلاعات به حداقل برسد. در واقع این استانداردها یک چارچوب امنیتی کلی و یک سری تکنیکهای تخصصی برای پیاده سازی «امنیت» در فضای تبادل اطلاعات فراهم میکنند.
در این راستا سامانه مدیریت امنیت اطلاعات داتین در بستر ERP به دلیل یکپارچگی سامانه و دسترسی به تمام داراییهای سازمان از جمله داراییهای اموالی و سرمایه انسانی امکان مدیریت یکپارچه و جامع را فراهم کرده است.