Ce este ISO 27001?
ISO/IEC 27001:2022. Companii SaaS B2B, firme de consultanță, servicii financiare, sănătate și orice organizație ai cărei clienți cer un certificat ISO 27001 în procesul de achiziție.
Cine trebuie să se conformeze
- Companii SaaS B2B ai căror clienți cer ISO 27001 la achiziție
- Furnizori de servicii gestionate (MSP) și firme de consultanță
- Servicii financiare și fintech care se pregătesc pentru DORA pe lângă ISO 27001
- Organizații din sănătate care adaugă NEN 7510 peste ISO 27001
Controalele ISO 27001 principale acoperite de Dazr
Ce urmăresc auditorii
Un audit de etapa 1 este analiza documentației; etapa 2 este eșantionarea dovezilor. Dazr este construit în jurul etapei 2: fiecare control revine periodic, cu un responsabil, dovezi și o înregistrare în jurnalul de activitate la finalizare.
Cum vă ajută Dazr cu ISO 27001
Dazr Compliance este o platformă de gestionare a conformității (software GRC) găzduită în UE pentru organizații europene de orice dimensiune, de la o echipă de cinci persoane până la marile companii. ISO 27001 este unul dintre cele unsprezece cadre ale sale, disponibil de la planul gratuit. În practică, asta înseamnă:
- Mențineți Declarația de aplicabilitate în portal: aplicabilitate și justificare pentru fiecare control, versiuni aprobate, export PDF și XLSX
- Efectuați trimestrial revizuirile accesului, anual analizele conducerii și revizuirile tratării riscurilor, la termen și cu mementouri prin e-mail
- Păstrați registrul de riscuri cu hărți termice inerente și reziduale, opțiuni de tratare și acceptarea riscurilor înregistrată (de la Basic)
- Gestionați registrul de incidente cu câmpuri de notificare către autoritate
- Oferiți auditorului o vizualizare doar în citire pentru eșantionarea din etapa 2 sau un jurnal de audit într-un singur PDF

Înapoi la prezentarea completă a Dazr Compliance › | Înregistrați-vă gratuit ›