ISO 27001 Ledningssystem för informationssäkerhet

Ledningssystem för informationssäkerhet enligt ISO 27001

Ett ledningssystem för informationssäkerhet ska ge kontroll över informationstillgångar, risker, leverantörer, incidenter och säkerhetsåtgärder. ISO Direkt bygger ett praktiskt ISMS enligt ISO 27001 som är användbart i vardagen och tydligt vid revision.

Ledningssystem för informationssäkerhet ISO 27001

Vad ett ISMS ska innehålla

Vi strukturerar informationssäkerhetspolicy, riskmetod, riskregister, behandling av risker, Statement of Applicability, kontroller, incidenthantering, leverantörsstyrning, internrevision och ledningens genomgång.

Från riskanalys till revisionsbevis

ISO 27001 kräver att risker hanteras systematiskt och att valda säkerhetsåtgärder kan motiveras. Vi kopplar risker, kontroller och bevis så att revisorn kan följa hela kedjan.

Integrera med NIS2 och kundkrav

Många kunder och upphandlingar ställer krav på informationssäkerhet. Ett ISO 27001-system kan även användas som grund för NIS2-efterlevnad, leverantörskrav och säkerhetsbilagor i avtal.

Sökord och behov sidan täcker

  • ledningssystem informationssäkerhet ISO 27001
  • ISMS ISO 27001
  • informationssäkerhetsledningssystem
  • ISO 27001 ledningssystem
  • Statement of Applicability

Vanliga frågor

Vad är ett ledningssystem för informationssäkerhet?

Det är ett styrsystem för hur organisationen skyddar information, hanterar risker, väljer kontroller, följer upp incidenter och förbättrar säkerhetsarbetet.

Är ISO 27001 samma sak som teknisk IT-säkerhet?

Nej. ISO 27001 omfattar styrning, risker, människor, processer, leverantörer och teknik. Tekniska kontroller är bara en del av helheten.

Kan ISO 27001 hjälpa vid NIS2?

Ja. ISO 27001 täcker många arbetssätt som även behövs för NIS2, särskilt riskhantering, incidenthantering, leverantörsstyrning och ledningens ansvar.

Vill du göra ISO 27001-arbetet klart för revision?

Skicka en förfrågan så återkommer vi med ett konkret upplägg för ert ledningssystem.