Hjem › Rammeverk › ISO 27001

ISO 27001-programvare, utviklet i EU og klar for revisjon.

Alle 93 kontroller i Annex A og punkt 4-10 med beskrivelser, anbefalinger og intervaller for gjennomgang, dokumentasjon på hver kontroll, en anvendelseserklæring, skrivebeskyttet revisortilgang på Pro og et revisjonsspor i PDF (white label på Enterprise). Gratis for ett rammeverk; Basic fra 29 € i måneden.

Kort oppsummert

  • A.5 Organisatoriske: 37 kontroller som dekker retningslinjer, roller, leverandørforhold, trusselinformasjon, hendelseshåndtering.
  • A.6 Personer: 8 kontroller om bakgrunnssjekk, ansettelsesvilkår, bevissthet, disiplinærprosess.
  • A.7 Fysiske: 14 kontroller om perimeter, utstyr, sikker avhending, ryddig skrivebord.
  • A.8 Teknologiske: 34 kontroller om tilgangskontroll, kryptografi, logging, sårbarhetshåndtering, IT-kontinuitet.

På denne siden

  1. Hva er ISO 27001?
  2. Hvem som må etterleve
  3. Viktige ISO 27001-kontroller som Dazr dekker
  4. Hva revisorer ser etter
  5. Slik hjelper Dazr med ISO 27001

Hva er ISO 27001?

ISO/IEC 27001:2022. B2B SaaS-selskaper, rådgivningsselskaper, finansielle tjenester, helse og alle virksomheter der kundene ber om et ISO 27001-sertifikat ved innkjøp.

Hvem som må etterleve

  • B2B SaaS-selskaper der kundene krever ISO 27001 ved innkjøp
  • Leverandører av administrerte tjenester (MSP-er) og rådgivningsselskaper
  • Finansielle tjenester og fintech som forbereder seg på DORA i tillegg til ISO 27001
  • Helsevirksomheter som legger NEN 7510 oppå ISO 27001

Viktige ISO 27001-kontroller som Dazr dekker

A.5 Organisatoriske37 kontroller som dekker retningslinjer, roller, leverandørforhold, trusselinformasjon, hendelseshåndtering.
A.6 Personer8 kontroller om bakgrunnssjekk, ansettelsesvilkår, bevissthet, disiplinærprosess.
A.7 Fysiske14 kontroller om perimeter, utstyr, sikker avhending, ryddig skrivebord.
A.8 Teknologiske34 kontroller om tilgangskontroll, kryptografi, logging, sårbarhetshåndtering, IT-kontinuitet.

Hva revisorer ser etter

En revisjon i trinn 1 er gjennomgang av dokumentasjon; trinn 2 er stikkprøver av dokumentasjon på drift. Dazr er bygget rundt trinn 2: hver kontroll gjentas med en eier, dokumentasjon og en post i aktivitetsloggen ved fullføring.

Slik hjelper Dazr med ISO 27001

Dazr Compliance er en plattform for styring av etterlevelse med drift i EU (GRC-programvare) for europeiske virksomheter i alle størrelser, fra et team på fem personer til store konsern. ISO 27001 er ett av de tolv rammeverkene og er tilgjengelig fra gratisplanen. I praksis betyr det:

  • Vedlikehold anvendelseserklæringen i portalen: anvendelighet og begrunnelse per kontroll, godkjente versjoner, eksport til PDF og XLSX
  • Kjør kvartalsvise tilgangsgjennomganger, årlige ledelsesgjennomganger og gjennomganger av risikobehandling etter fast intervall med påminnelser på e-post
  • Ha risikoregisteret med varmekart for iboende og gjenværende risiko, behandlingsalternativer og registrert risikoaksept (fra Basic)
  • Driv hendelsesregisteret med felt for varsling av myndigheten
  • Gi revisoren en skrivebeskyttet visning for stikkprøver i trinn 2, eller ett revisjonsspor i PDF
Anvendelseserklæring for ISO 27001 med anvendelighet, begrunnelse, implementeringsstatus og en godkjent versjon
Anvendelseserklæringen: anvendelighet, begrunnelse og implementering per kontroll, med den godkjente versjonen.

Tilbake til hele oversikten over Dazr Compliance › | Registrer deg gratis ›

Spørsmål om ISO 27001, besvart.

Hvor mange kontroller dekker plattformen?

Alle 93 kontroller i Annex A til ISO 27001:2022, pluss kravene til styringssystemet i punkt 4-10 (omfang, lederskap, planlegging, støtte, drift, evaluering av ytelse, forbedring). Hver kontroll har en beskrivelse, en anbefaling og et standardintervall for gjennomgang.

Er dette for trinn 1 eller trinn 2?

Begge. Trinn 1 er gjennomgang av dokumentasjon; trinn 2 er stikkprøver av dokumentasjon på drift. Dazr har anvendelseserklæringen, risikoregisteret, hendelsesregisteret, dokumentasjon på kontroller og aktivitetsloggen på ett sted for begge.

Kan jeg ha anvendelseserklæringen min i Dazr?

Ja. Marker hver kontroll som relevant eller ikke med en begrunnelse og implementeringsstatus, godkjenn en versjon og eksporter den som PDF eller XLSX; utelatte kontroller forsvinner fra kontrollisten. Du kan også fortsette å lenke til et eksisterende dokument for anvendelseserklæringen.

Godtar den eksterne revisoren min dokumentasjon som lagres her?

Dazr gir revisorer det de vanligvis ber om: en aktivitetslogg med tidsstempel og ansvarlig person, dokumentasjon på hver kontroll, tidsbegrenset lesetilgang for revisorer og eksport. Om dokumentasjonen er tilstrekkelig, avgjør alltid revisoren.

Hvilken ISO 27001-programvare passer for små og mellomstore bedrifter i Nederland?

Se etter fire ting: hele kontrollsettet i ISO 27001:2022 med en anvendelseserklæring, et grensesnitt på nederlandsk for dem som gjør arbeidet, datalagring i EU og en pris som ikke krever et innkjøpsprosjekt. Dazr Compliance dekker alle fire: kontrollbiblioteket (alle 93 kontroller i Annex A pluss punkt 4-10) finnes i gratisplanen, anvendelseserklæringen og risikoregisteret følger med Basic til 29 € i måneden, Pro til 99 € i måneden legger til revisortilgang og opptil fem brukere, portalen er på nederlandsk, engelsk og italiensk, og dataene blir i EU. Hvis du trenger ESG- eller CSRD-rapportering, lokal installasjon som standard eller et implementeringsprosjekt ledet av leverandøren, kan en GRC-pakke for store virksomheter passe bedre.

Klar til å starte ISO 27001-programmet ditt?

Gratis for én bruker og ett rammeverk (ISO 27001, GDPR eller NIS2). Basic 29 €/md. dekker to av dem for én bruker; Pro 99 €/md. dekker fem rammeverk (blant ISO 27001, GDPR, NIS2, NEN 7510, ISO 27701, ISO 22301, SOC 2 og Cyber Resilience Act) for opptil fem brukere; Enterprise 499 €/md. legger til alle elleve. Selvbetjent via Mollie, priser eks. mva. Custom er det eneste nivået med kontrakt, priset på forespørsel.