¿Qué es ISO 27001?
ISO/IEC 27001:2022. Empresas SaaS B2B, consultoras, servicios financieros, sanidad y toda organización cuyos clientes piden un certificado ISO 27001 durante la contratación.
Quién debe cumplir
- Empresas SaaS B2B cuyos clientes exigen ISO 27001 en la contratación
- Proveedores de servicios gestionados (MSP) y consultoras
- Servicios financieros y fintech que se preparan para DORA además de ISO 27001
- Organizaciones sanitarias que superponen NEN 7510 a ISO 27001
Controles ISO 27001 clave cubiertos por Dazr
Qué buscan los auditores
Una auditoría de fase 1 es la revisión de la documentación; la fase 2 es el muestreo de evidencias. Dazr está pensado en torno a la fase 2: cada control se repite con un responsable, evidencias y una entrada en el registro de actividad al completarse.
Cómo te ayuda Dazr con ISO 27001
Dazr Compliance es una plataforma de gestión del cumplimiento (software GRC) alojada en la UE para organizaciones europeas de todos los tamaños, desde un equipo de cinco personas hasta la gran empresa. ISO 27001 es uno de sus once marcos, disponible desde el plan gratuito. En la práctica, esto significa:
- Mantén la declaración de aplicabilidad en el portal: aplicabilidad y justificación por control, versiones aprobadas, exportación a PDF y XLSX
- Gestiona revisiones trimestrales de acceso, revisiones anuales por la dirección y revisiones del tratamiento de riesgos con su periodicidad y recordatorios por correo
- Lleva el registro de riesgos con mapas de calor inherente y residual, opciones de tratamiento y aceptación de riesgos registrada (desde Basic)
- Gestiona el registro de incidentes con campos de notificación al regulador
- Entrega al auditor una vista de solo lectura para el muestreo de la fase 2, o un registro de auditoría en un único PDF
Volver a la visión general de Dazr Compliance › | Regístrate gratis ›