Was ist ISO 27001?
ISO/IEC 27001:2022. B2B-SaaS-Unternehmen, Beratungen, Finanzdienstleister, Gesundheitswesen und jede Organisation, deren Kunden in der Beschaffung ein ISO-27001-Zertifikat verlangen.
Wer die Anforderungen erfüllen muss
- B2B-SaaS-Unternehmen, deren Kunden in der Beschaffung ISO 27001 verlangen
- Managed-Service-Provider (MSPs) und Beratungen
- Finanzdienstleister und Fintech, die sich zusätzlich zu ISO 27001 auf DORA vorbereiten
- Einrichtungen des Gesundheitswesens, die NEN 7510 auf ISO 27001 aufsetzen
Zentrale ISO-27001-Maßnahmen in Dazr
Worauf Auditoren achten
Ein Stage-1-Audit ist die Dokumentenprüfung; Stage 2 ist die Stichprobe von Nachweisen. Dazr ist auf Stage 2 ausgerichtet: Jede Maßnahme wiederholt sich mit Verantwortlichem, Nachweis und einem Eintrag im Aktivitätsprotokoll bei Abschluss.
Wie Dazr bei ISO 27001 hilft
Dazr Compliance ist eine in der EU gehostete Plattform für das Compliance-Management (GRC-Software) für europäische Organisationen jeder Größe, vom Fünf-Personen-Team bis zum Großunternehmen. ISO 27001 ist eines ihrer elf Frameworks, verfügbar ab dem Tarif Free. In der Praxis heißt das:
- Die Erklärung zur Anwendbarkeit im Portal pflegen: Anwendbarkeit und Begründung pro Maßnahme, freigegebene Versionen, PDF- und XLSX-Export
- Vierteljährliche Zugriffsüberprüfungen, jährliche Managementbewertungen und Überprüfungen der Risikobehandlung im Rhythmus mit E-Mail-Erinnerungen durchführen
- Das Risikoregister mit Heatmaps für Brutto- und Restrisiko, Behandlungsoptionen und dokumentierter Risikoakzeptanz führen (ab Basic)
- Das Vorfallregister mit Feldern für die Meldung an die Behörde betreiben
- Dem Auditor für die Stichprobe in Stage 2 eine schreibgeschützte Ansicht oder einen PDF-Audit-Trail in einer Datei übergeben
Zurück zur vollständigen Übersicht von Dazr Compliance › | Kostenlos registrieren ›