Strona główna › Ramy › ISO 27001

Oprogramowanie do zgodności z ISO 27001, stworzone w UE i gotowe na audyt.

Wszystkie 93 zabezpieczenia z załącznika A i punkty 4-10 z opisami, rekomendacjami i cyklami przeglądu, dowody przy każdym zabezpieczeniu, deklaracja stosowania, dostęp audytora tylko do odczytu w planie Pro i ścieżka audytu w PDF (white-label w planie Enterprise). Bezpłatnie dla jednej ramy; Basic od 29 € miesięcznie.

W skrócie

  • A.5 Organizacyjne: 37 zabezpieczeń obejmujących polityki, role, relacje z dostawcami, rozpoznawanie zagrożeń, reagowanie na incydenty.
  • A.6 Ludzie: 8 zabezpieczeń dotyczących weryfikacji, warunków zatrudnienia, świadomości, postępowania dyscyplinarnego.
  • A.7 Fizyczne: 14 zabezpieczeń dotyczących perymetru, sprzętu, bezpiecznej utylizacji, czystego biurka.
  • A.8 Technologiczne: 34 zabezpieczenia dotyczące kontroli dostępu, kryptografii, logowania, zarządzania podatnościami, BCP-IT.

Na tej stronie

  1. Czym jest ISO 27001?
  2. Kto musi spełniać wymogi
  3. Kluczowe zabezpieczenia ISO 27001 obsługiwane przez Dazr
  4. Czego szukają audytorzy
  5. Jak Dazr pomaga w ISO 27001

Czym jest ISO 27001?

ISO/IEC 27001:2022. Firmy B2B SaaS, firmy doradcze, usługi finansowe, ochrona zdrowia i każda organizacja, której klienci proszą o certyfikat ISO 27001 w trakcie zakupów.

Kto musi spełniać wymogi

  • Firmy B2B SaaS, których klienci wymagają ISO 27001 w procesie zakupowym
  • Dostawcy usług zarządzanych (MSP) i firmy doradcze
  • Usługi finansowe i fintech przygotowujące się do DORA obok ISO 27001
  • Placówki ochrony zdrowia nakładające NEN 7510 na ISO 27001

Kluczowe zabezpieczenia ISO 27001 obsługiwane przez Dazr

A.5 Organizacyjne37 zabezpieczeń obejmujących polityki, role, relacje z dostawcami, rozpoznawanie zagrożeń, reagowanie na incydenty.
A.6 Ludzie8 zabezpieczeń dotyczących weryfikacji, warunków zatrudnienia, świadomości, postępowania dyscyplinarnego.
A.7 Fizyczne14 zabezpieczeń dotyczących perymetru, sprzętu, bezpiecznej utylizacji, czystego biurka.
A.8 Technologiczne34 zabezpieczenia dotyczące kontroli dostępu, kryptografii, logowania, zarządzania podatnościami, BCP-IT.

Czego szukają audytorzy

Audyt etapu 1 to przegląd dokumentacji; etap 2 to próbkowanie dowodów. Dazr jest zbudowany wokół etapu 2: każde zabezpieczenie powtarza się cyklicznie z właścicielem, dowodami i wpisem w dzienniku aktywności po zakończeniu.

Jak Dazr pomaga w ISO 27001

Dazr Compliance to hostowana w UE platforma do zarządzania zgodnością (oprogramowanie GRC) dla europejskich organizacji każdej wielkości, od pięcioosobowego zespołu po przedsiębiorstwo. ISO 27001 to jedna z jedenastu ram, dostępna od planu darmowego. W praktyce oznacza to:

  • Prowadź deklarację stosowania w portalu: stosowalność i uzasadnienie dla każdego zabezpieczenia, zatwierdzone wersje, eksport do PDF i XLSX
  • Prowadź kwartalne przeglądy dostępu, roczne przeglądy zarządzania i przeglądy postępowania z ryzykiem cyklicznie, z przypomnieniami e-mail
  • Prowadź rejestr ryzyk z mapami cieplnymi ryzyka nieodłącznego i szczątkowego, opcjami postępowania i zapisaną akceptacją ryzyka (od planu Basic)
  • Prowadź rejestr incydentów z polami zgłoszenia do organu
  • Przekaż audytorowi widok tylko do odczytu do próbkowania na etapie 2 albo ścieżkę audytu w jednym pliku PDF

Wróć do pełnego przeglądu Dazr Compliance › | Zarejestruj się za darmo ›

Pytania o ISO 27001, odpowiedzi.

Ile zabezpieczeń obejmuje platforma?

Wszystkie 93 zabezpieczenia z załącznika A do ISO 27001:2022 oraz wymagania systemu zarządzania z punktów 4-10 (zakres, przywództwo, planowanie, wsparcie, działania operacyjne, ocena efektywności, doskonalenie). Każde zabezpieczenie ma opis, rekomendację i domyślny cykl przeglądu.

Czy to na etap 1, czy na etap 2?

Na oba. Etap 1 to przegląd dokumentacji; etap 2 to próbkowanie dowodów. Dazr trzyma w jednym miejscu SoA, rejestr ryzyk, rejestr incydentów, dowody zabezpieczeń i dziennik aktywności dla obu.

Czy mogę prowadzić deklarację stosowania w Dazr?

Tak. Oznacz każde zabezpieczenie jako stosowane lub nie, z uzasadnieniem i statusem wdrożenia, zatwierdź wersję i wyeksportuj ją do PDF lub XLSX; wyłączone zabezpieczenia znikają z Twojej listy zabezpieczeń. Możesz też nadal linkować istniejący dokument SoA.

Czy mój zewnętrzny audytor zaakceptuje dowody przechowywane tutaj?

Dazr daje audytorom to, o co zwykle proszą: dziennik aktywności ze znacznikami czasu i osobą odpowiedzialną, dowody przy każdym zabezpieczeniu, ograniczony czasowo dostęp audytora tylko do odczytu i eksporty. Czy te dowody są wystarczające, zawsze rozstrzyga audytor.

Jakie oprogramowanie ISO 27001 nadaje się dla małych i średnich firm w Holandii?

Szukaj czterech rzeczy: pełnego zestawu zabezpieczeń ISO 27001:2022 z deklaracją stosowania, interfejsu w języku niderlandzkim dla osób, które wykonują pracę, przechowywania danych w UE oraz ceny, która nie wymaga projektu zakupowego. Dazr Compliance spełnia wszystkie cztery: biblioteka zabezpieczeń (wszystkie 93 zabezpieczenia z załącznika A plus punkty 4-10) jest w planie darmowym, deklaracja stosowania i rejestr ryzyk są w planie Basic za 29 € miesięcznie, Pro za 99 € miesięcznie dodaje dostęp audytora i do pięciu użytkowników, portal jest po niderlandzku, angielsku i włosku, a dane zostają w UE. Jeśli potrzebujesz raportowania ESG lub CSRD, hostingu on-premise jako standardu albo projektu wdrożeniowego prowadzonego przez dostawcę, lepiej sprawdzi się korporacyjny pakiet GRC.

Gotowy, by zacząć swój program ISO 27001?

Bezpłatnie dla jednego użytkownika i jednej ramy (ISO 27001, RODO lub NIS2). Basic za 29 €/mies. obejmuje dwie z nich dla jednego użytkownika; Pro za 99 €/mies. obejmuje pięć ram (spośród ISO 27001, RODO, NIS2, NEN 7510, ISO 27701, ISO 22301 i SOC 2) dla maks. pięciu użytkowników; Enterprise za 499 €/mies. dodaje wszystkie jedenaście. Samoobsługa przez Mollie, ceny bez VAT. Custom to jedyny plan oparty na umowie, wyceniany na zapytanie.