Wat is ISO 27001?
ISO/IEC 27001:2022. Voor B2B-SaaS-bedrijven, adviesbureaus, financiële dienstverleners, de zorg en elke organisatie waarvan klanten bij de inkoop om een ISO 27001-certificaat vragen.
Voor wie het geldt
- B2B-SaaS-bedrijven waarvan klanten ISO 27001 eisen bij de inkoop
- Managed service providers (MSP's) en adviesbureaus
- Financiële dienstverleners en fintechs die zich bovenop ISO 27001 voorbereiden op DORA
- Zorgorganisaties die NEN 7510 op ISO 27001 bouwen
De belangrijkste ISO 27001-maatregelen in Dazr
Waar auditors naar kijken
Een fase 1-audit is een documentbeoordeling; in fase 2 neemt de auditor steekproeven van het bewijs. Dazr is gebouwd rond fase 2: elke beheersmaatregel komt terug met een eigenaar, bewijs en een regel in het activiteitenlog zodra hij is afgerond.
Hoe Dazr helpt met ISO 27001
Dazr Compliance is een EU-gehost platform voor compliancemanagement (GRC-software) voor Europese organisaties van elke omvang, van een team van vijf tot de enterprise. ISO 27001 is een van de elf frameworks, beschikbaar vanaf het gratis plan. In de praktijk betekent dat:
- Beheer de verklaring van toepasselijkheid in het portaal: toepasselijkheid en motivering per maatregel, goedgekeurde versies, export naar PDF en XLSX
- Voer elk kwartaal toegangsreviews, elk jaar de directiebeoordeling en op vaste momenten reviews van de risicobehandeling uit, met herinneringen per e-mail
- Houd het risicoregister bij met inherente en rest-heatmaps, behandelopties en vastgelegde risicoacceptatie (vanaf Basic)
- Werk met het incidentregister, inclusief de velden voor meldingen aan de toezichthouder
- Geef de auditor een alleen-lezen weergave voor de steekproeven in fase 2, of één PDF met de volledige audittrail
Terug naar het volledige overzicht van Dazr Compliance › | Gratis aanmelden ›