Czym jest ISO 27001?
ISO/IEC 27001:2022. Firmy B2B SaaS, firmy doradcze, usługi finansowe, ochrona zdrowia i każda organizacja, której klienci proszą o certyfikat ISO 27001 w trakcie zakupów.
Kto musi spełniać wymogi
- Firmy B2B SaaS, których klienci wymagają ISO 27001 w procesie zakupowym
- Dostawcy usług zarządzanych (MSP) i firmy doradcze
- Usługi finansowe i fintech przygotowujące się do DORA obok ISO 27001
- Placówki ochrony zdrowia nakładające NEN 7510 na ISO 27001
Kluczowe zabezpieczenia ISO 27001 obsługiwane przez Dazr
Czego szukają audytorzy
Audyt etapu 1 to przegląd dokumentacji; etap 2 to próbkowanie dowodów. Dazr jest zbudowany wokół etapu 2: każde zabezpieczenie powtarza się cyklicznie z właścicielem, dowodami i wpisem w dzienniku aktywności po zakończeniu.
Jak Dazr pomaga w ISO 27001
Dazr Compliance to hostowana w UE platforma do zarządzania zgodnością (oprogramowanie GRC) dla europejskich organizacji każdej wielkości, od pięcioosobowego zespołu po przedsiębiorstwo. ISO 27001 to jedna z jedenastu ram, dostępna od planu darmowego. W praktyce oznacza to:
- Prowadź deklarację stosowania w portalu: stosowalność i uzasadnienie dla każdego zabezpieczenia, zatwierdzone wersje, eksport do PDF i XLSX
- Prowadź kwartalne przeglądy dostępu, roczne przeglądy zarządzania i przeglądy postępowania z ryzykiem cyklicznie, z przypomnieniami e-mail
- Prowadź rejestr ryzyk z mapami cieplnymi ryzyka nieodłącznego i szczątkowego, opcjami postępowania i zapisaną akceptacją ryzyka (od planu Basic)
- Prowadź rejestr incydentów z polami zgłoszenia do organu
- Przekaż audytorowi widok tylko do odczytu do próbkowania na etapie 2 albo ścieżkę audytu w jednym pliku PDF
Wróć do pełnego przeglądu Dazr Compliance › | Zarejestruj się za darmo ›