Startseite › Frameworks › ISO 27001

ISO-27001-Compliance-Software, in der EU entwickelt und auditbereit.

Alle 93 Maßnahmen aus Anhang A und die Klauseln 4-10 mit Beschreibungen, Empfehlungen und Überprüfungsrhythmen, Nachweise an jeder Maßnahme, eine Erklärung zur Anwendbarkeit, schreibgeschützter Auditor-Zugang in Pro und ein PDF-Audit-Trail (White-Label in Enterprise). Kostenlos für ein Framework; Basic ab 29 € im Monat.

Auf einen Blick

  • A.5 Organisatorisch: 37 Maßnahmen zu Richtlinien, Rollen, Lieferantenbeziehungen, Bedrohungsinformationen, Reaktion auf Vorfälle.
  • A.6 Personen: 8 Maßnahmen zu Überprüfung, Beschäftigungsbedingungen, Sensibilisierung, Disziplinarverfahren.
  • A.7 Physisch: 14 Maßnahmen zu Perimeter, Geräten, sicherer Entsorgung, aufgeräumtem Arbeitsplatz.
  • A.8 Technologisch: 34 Maßnahmen zu Zugriffskontrolle, Kryptografie, Logging, Schwachstellenmanagement, BCP-IT.

Auf dieser Seite

  1. Was ist ISO 27001?
  2. Wer die Anforderungen erfüllen muss
  3. Zentrale ISO-27001-Maßnahmen in Dazr
  4. Worauf Auditoren achten
  5. Wie Dazr bei ISO 27001 hilft

Was ist ISO 27001?

ISO/IEC 27001:2022. B2B-SaaS-Unternehmen, Beratungen, Finanzdienstleister, Gesundheitswesen und jede Organisation, deren Kunden in der Beschaffung ein ISO-27001-Zertifikat verlangen.

Wer die Anforderungen erfüllen muss

  • B2B-SaaS-Unternehmen, deren Kunden in der Beschaffung ISO 27001 verlangen
  • Managed-Service-Provider (MSPs) und Beratungen
  • Finanzdienstleister und Fintech, die sich zusätzlich zu ISO 27001 auf DORA vorbereiten
  • Einrichtungen des Gesundheitswesens, die NEN 7510 auf ISO 27001 aufsetzen

Zentrale ISO-27001-Maßnahmen in Dazr

A.5 Organisatorisch37 Maßnahmen zu Richtlinien, Rollen, Lieferantenbeziehungen, Bedrohungsinformationen, Reaktion auf Vorfälle.
A.6 Personen8 Maßnahmen zu Überprüfung, Beschäftigungsbedingungen, Sensibilisierung, Disziplinarverfahren.
A.7 Physisch14 Maßnahmen zu Perimeter, Geräten, sicherer Entsorgung, aufgeräumtem Arbeitsplatz.
A.8 Technologisch34 Maßnahmen zu Zugriffskontrolle, Kryptografie, Logging, Schwachstellenmanagement, BCP-IT.

Worauf Auditoren achten

Ein Stage-1-Audit ist die Dokumentenprüfung; Stage 2 ist die Stichprobe von Nachweisen. Dazr ist auf Stage 2 ausgerichtet: Jede Maßnahme wiederholt sich mit Verantwortlichem, Nachweis und einem Eintrag im Aktivitätsprotokoll bei Abschluss.

Wie Dazr bei ISO 27001 hilft

Dazr Compliance ist eine in der EU gehostete Plattform für das Compliance-Management (GRC-Software) für europäische Organisationen jeder Größe, vom Fünf-Personen-Team bis zum Großunternehmen. ISO 27001 ist eines ihrer elf Frameworks, verfügbar ab dem Tarif Free. In der Praxis heißt das:

  • Die Erklärung zur Anwendbarkeit im Portal pflegen: Anwendbarkeit und Begründung pro Maßnahme, freigegebene Versionen, PDF- und XLSX-Export
  • Vierteljährliche Zugriffsüberprüfungen, jährliche Managementbewertungen und Überprüfungen der Risikobehandlung im Rhythmus mit E-Mail-Erinnerungen durchführen
  • Das Risikoregister mit Heatmaps für Brutto- und Restrisiko, Behandlungsoptionen und dokumentierter Risikoakzeptanz führen (ab Basic)
  • Das Vorfallregister mit Feldern für die Meldung an die Behörde betreiben
  • Dem Auditor für die Stichprobe in Stage 2 eine schreibgeschützte Ansicht oder einen PDF-Audit-Trail in einer Datei übergeben

Zurück zur vollständigen Übersicht von Dazr Compliance › | Kostenlos registrieren ›

Fragen zu ISO 27001, beantwortet.

Wie viele Maßnahmen deckt die Plattform ab?

Alle 93 Maßnahmen aus Anhang A der ISO 27001:2022 sowie die Anforderungen an Managementsysteme der Klauseln 4-10 (Geltungsbereich, Führung, Planung, Unterstützung, Betrieb, Bewertung der Leistung, Verbesserung). Jede Maßnahme hat eine Beschreibung, eine Empfehlung und einen voreingestellten Überprüfungsrhythmus.

Ist das für Stage 1 oder Stage 2?

Für beide. Stage 1 ist die Dokumentenprüfung; Stage 2 ist die Stichprobe von Nachweisen. Dazr hält die SoA, das Risikoregister, das Vorfallregister, die Nachweise zu den Maßnahmen und das Aktivitätsprotokoll für beide an einem Ort.

Kann ich meine Erklärung zur Anwendbarkeit in Dazr führen?

Ja. Markieren Sie jede Maßnahme als anwendbar oder nicht, mit Begründung und Umsetzungsstatus, geben Sie eine Version frei und exportieren Sie sie als PDF oder XLSX; ausgeschlossene Maßnahmen verschwinden aus Ihrer Maßnahmenliste. Sie können auch weiterhin ein bestehendes SoA-Dokument verlinken.

Akzeptiert mein externer Auditor die hier geführten Nachweise?

Dazr gibt Auditoren, was sie typischerweise verlangen: ein Aktivitätsprotokoll mit Zeitstempel und verantwortlicher Person, Nachweise an jeder Maßnahme, zeitlich begrenzten schreibgeschützten Auditor-Zugang und Exporte. Ob diese Nachweise ausreichen, entscheidet immer der Auditor.

Welche ISO-27001-Software eignet sich für KMU in den Niederlanden?

Achten Sie auf vier Dinge: den vollständigen Satz an Maßnahmen der ISO 27001:2022 mit einer Erklärung zur Anwendbarkeit, eine niederländischsprachige Oberfläche für die Menschen, die die Arbeit machen, Datenspeicherung in der EU und einen Preis, für den kein Beschaffungsprojekt nötig ist. Dazr Compliance deckt alle vier ab: Die Maßnahmenbibliothek (alle 93 Maßnahmen aus Anhang A plus die Klauseln 4-10) ist im Tarif Free enthalten, die Erklärung zur Anwendbarkeit und das Risikoregister gehören zu Basic für 29 € im Monat, Pro für 99 € im Monat ergänzt Auditor-Zugang und bis zu fünf Benutzer, das Portal gibt es auf Niederländisch, Englisch und Italienisch, und die Daten bleiben in der EU. Wenn Sie ESG- oder CSRD-Berichte, standardmäßiges On-Premise-Hosting oder ein vom Anbieter geführtes Implementierungsprojekt brauchen, passt Ihnen eine GRC-Suite für Großunternehmen möglicherweise besser.

Bereit, Ihr ISO-27001-Programm zu starten?

Kostenlos für einen Benutzer und ein Framework (ISO 27001, DSGVO oder NIS2). Basic für 29 €/Monat deckt zwei davon für einen Benutzer ab; Pro für 99 €/Monat deckt fünf Frameworks (aus ISO 27001, DSGVO, NIS2, NEN 7510, ISO 27701, ISO 22301 und SOC 2) für bis zu fünf Benutzer ab; Enterprise für 499 €/Monat ergänzt alle elf. Self-Service über Mollie, Preise zzgl. USt. Custom ist der einzige Tarif mit Vertrag, Preis auf Anfrage.