Hvad er ISO 27001?
ISO/IEC 27001:2022. B2B SaaS-virksomheder, konsulenthuse, finansielle tjenester, sundhed og enhver organisation, hvis kunder beder om et ISO 27001-certifikat ved indkøb.
Hvem skal overholde den
- B2B SaaS-virksomheder, hvis kunder kræver ISO 27001 ved indkøb
- Udbydere af managed services (MSP'er) og konsulenthuse
- Finansielle tjenester og fintech, der forbereder DORA oven på ISO 27001
- Sundhedsorganisationer, der lægger NEN 7510 oven på ISO 27001
Vigtige ISO 27001-kontroller i Dazr
Hvad revisorer kigger efter
En fase 1-audit er gennemgang af dokumentation; fase 2 er stikprøver af dokumentation. Dazr er bygget omkring fase 2: hver kontrol gentages med en ejer, dokumentation og en post i aktivitetsloggen ved afslutning.
Sådan hjælper Dazr med ISO 27001
Dazr Compliance er en compliance management-platform hostet i EU (GRC-software) til europæiske organisationer i alle størrelser, fra et team på fem personer til store virksomheder. ISO 27001 er et af dens tolv rammeværk, tilgængeligt fra den gratis plan. I praksis betyder det:
- Vedligehold anvendelseserklæringen i portalen: anvendelighed og begrundelse pr. kontrol, godkendte versioner, eksport til PDF og XLSX
- Kør kvartalsvise gennemgange af adgange, årlige ledelsesgennemgange og gennemgange af risikobehandling efter en fast frekvens med påmindelser via e-mail
- Hav risikoregistret med varmekort for iboende og resterende risiko, behandlingsmuligheder og registreret risikoaccept (fra Basic)
- Driv hændelsesregistret med felter til anmeldelse til myndigheden
- Giv revisoren en skrivebeskyttet visning til stikprøverne i fase 2, eller giv revisoren et revisionsspor i én PDF

Tilbage til den fulde oversigt over Dazr Compliance › | Tilmeld dig gratis ›