Hva er ISO 27001?
ISO/IEC 27001:2022. B2B SaaS-selskaper, rådgivningsselskaper, finansielle tjenester, helse og alle virksomheter der kundene ber om et ISO 27001-sertifikat ved innkjøp.
Hvem som må etterleve
- B2B SaaS-selskaper der kundene krever ISO 27001 ved innkjøp
- Leverandører av administrerte tjenester (MSP-er) og rådgivningsselskaper
- Finansielle tjenester og fintech som forbereder seg på DORA i tillegg til ISO 27001
- Helsevirksomheter som legger NEN 7510 oppå ISO 27001
Viktige ISO 27001-kontroller som Dazr dekker
Hva revisorer ser etter
En revisjon i trinn 1 er gjennomgang av dokumentasjon; trinn 2 er stikkprøver av dokumentasjon på drift. Dazr er bygget rundt trinn 2: hver kontroll gjentas med en eier, dokumentasjon og en post i aktivitetsloggen ved fullføring.
Slik hjelper Dazr med ISO 27001
Dazr Compliance er en plattform for styring av etterlevelse med drift i EU (GRC-programvare) for europeiske virksomheter i alle størrelser, fra et team på fem personer til store konsern. ISO 27001 er ett av de tolv rammeverkene og er tilgjengelig fra gratisplanen. I praksis betyr det:
- Vedlikehold anvendelseserklæringen i portalen: anvendelighet og begrunnelse per kontroll, godkjente versjoner, eksport til PDF og XLSX
- Kjør kvartalsvise tilgangsgjennomganger, årlige ledelsesgjennomganger og gjennomganger av risikobehandling etter fast intervall med påminnelser på e-post
- Ha risikoregisteret med varmekart for iboende og gjenværende risiko, behandlingsalternativer og registrert risikoaksept (fra Basic)
- Driv hendelsesregisteret med felt for varsling av myndigheten
- Gi revisoren en skrivebeskyttet visning for stikkprøver i trinn 2, eller ett revisjonsspor i PDF

Tilbake til hele oversikten over Dazr Compliance › | Registrer deg gratis ›