Co je ISO 27001?
ISO/IEC 27001:2022. Firmy B2B SaaS, poradenské firmy, finanční služby, zdravotnictví a každá organizace, jejíž zákazníci při nákupu požadují certifikát ISO 27001.
Na koho se vztahuje
- Firmy B2B SaaS, jejichž zákazníci při nákupu vyžadují ISO 27001
- Poskytovatelé spravovaných služeb (MSP) a poradenské firmy
- Finanční služby a fintech, které se připravují na DORA nad ISO 27001
- Zdravotnické organizace, které přidávají NEN 7510 k ISO 27001
Hlavní opatření ISO 27001 pokrytá v Dazr
Na co se auditoři dívají
Audit 1. stupně je přezkoumání dokumentace; audit 2. stupně je ověřování důkazů vzorkem. Dazr je postaven kolem 2. stupně: každé opatření se opakuje s vlastníkem, důkazy a záznamem v protokolu aktivit po dokončení.
Jak Dazr pomáhá s ISO 27001
Dazr Compliance je platforma pro řízení compliance hostovaná v EU (software GRC) pro evropské organizace všech velikostí, od pětičlenného týmu po velké podniky. ISO 27001 je jedním z jejích jedenácti rámců, k dispozici už v bezplatném tarifu. V praxi to znamená:
- Udržujte prohlášení o aplikovatelnosti v portálu: aplikovatelnost a zdůvodnění u každého opatření, schválené verze, export do PDF a XLSX
- Provádějte čtvrtletní revize přístupů, roční přezkoumání vedením a revize ošetření rizik v pravidelném intervalu s e-mailovými připomínkami
- Veďte registr rizik s tepelnými mapami inherentního a zbytkového rizika, možnostmi ošetření a zaznamenaným přijetím rizika (od Basic)
- Provozujte registr incidentů s poli pro oznámení úřadu
- Předejte auditorovi pohled jen ke čtení pro ověřování vzorkem ve 2. stupni, nebo mu předejte auditní stopu v jediném PDF

Zpět na úplný přehled Dazr Compliance › | Zaregistrovat se zdarma ›