Che cos'è la ISO 27001?
ISO/IEC 27001:2022. Aziende SaaS B2B, società di consulenza, servizi finanziari, sanità e qualsiasi organizzazione i cui clienti chiedano un certificato ISO 27001 in fase di acquisto.
Chi deve conformarsi
- Aziende SaaS B2B i cui clienti richiedono la ISO 27001 negli acquisti
- Fornitori di servizi gestiti (MSP) e società di consulenza
- Servizi finanziari e fintech che si preparano al DORA oltre alla ISO 27001
- Organizzazioni sanitarie che aggiungono la NEN 7510 alla ISO 27001
I principali controlli ISO 27001 coperti da Dazr
Cosa verificano gli auditor
L'audit di stage 1 è una revisione documentale; lo stage 2 è un campionamento delle evidenze. Dazr è costruito attorno allo stage 2: ogni controllo si ripete con un responsabile, le evidenze e una voce nel registro attività al completamento.
Come Dazr aiuta con la ISO 27001
Dazr Compliance è una piattaforma di compliance management (software GRC) ospitata nell'UE per organizzazioni europee di ogni dimensione, da un team di cinque persone alla grande impresa. La ISO 27001 è uno dei suoi undici framework, disponibile dal piano gratuito. In pratica significa:
- Gestire la Dichiarazione di applicabilità nel portale: applicabilità e giustificazione per controllo, versioni approvate, export PDF e XLSX
- Svolgere con regolarità le revisioni trimestrali degli accessi, i riesami annuali della direzione e le revisioni del trattamento dei rischi, con promemoria via e-mail
- Tenere il registro dei rischi con heatmap inerente e residuo, opzioni di trattamento e accettazione del rischio registrata (da Basic)
- Gestire il registro degli incidenti con i campi per la notifica all'autorità
- Dare all'auditor una vista in sola lettura per il campionamento dello stage 2, oppure un audit trail in un unico PDF
Torna alla panoramica completa di Dazr Compliance › | Registrati gratis ›