Vad ett ISMS ska innehålla
Vi strukturerar informationssäkerhetspolicy, riskmetod, riskregister, behandling av risker, Statement of Applicability, kontroller, incidenthantering, leverantörsstyrning, internrevision och ledningens genomgång.
Från riskanalys till revisionsbevis
ISO 27001 kräver att risker hanteras systematiskt och att valda säkerhetsåtgärder kan motiveras. Vi kopplar risker, kontroller och bevis så att revisorn kan följa hela kedjan.
Integrera med NIS2 och kundkrav
Många kunder och upphandlingar ställer krav på informationssäkerhet. Ett ISO 27001-system kan även användas som grund för NIS2-efterlevnad, leverantörskrav och säkerhetsbilagor i avtal.
Sökord och behov sidan täcker
- ledningssystem informationssäkerhet ISO 27001
- ISMS ISO 27001
- informationssäkerhetsledningssystem
- ISO 27001 ledningssystem
- Statement of Applicability