Čo je ISO 27001?
ISO/IEC 27001:2022. Firmy B2B SaaS, poradenské firmy, finančné služby, zdravotníctvo a každá organizácia, ktorej zákazníci pri nákupe požadujú certifikát ISO 27001.
Na koho sa vzťahuje
- Firmy B2B SaaS, ktorých zákazníci pri nákupe vyžadujú ISO 27001
- Poskytovatelia spravovaných služieb (MSP) a poradenské firmy
- Finančné služby a fintech, ktoré sa pripravujú na DORA nad ISO 27001
- Zdravotnícke organizácie, ktoré pridávajú NEN 7510 k ISO 27001
Hlavné opatrenia ISO 27001 pokryté v Dazr
Na čo sa audítori pozerajú
Audit 1. stupňa je preskúmanie dokumentácie; audit 2. stupňa je overovanie dôkazov vzorkou. Dazr je postavený okolo 2. stupňa: každé opatrenie sa opakuje s vlastníkom, dôkazmi a záznamom v protokole aktivít po dokončení.
Ako Dazr pomáha s ISO 27001
Dazr Compliance je platforma na riadenie compliance hostovaná v EÚ (softvér GRC) pre európske organizácie všetkých veľkostí, od päťčlenného tímu po veľké podniky. ISO 27001 je jedným z jej jedenástich rámcov, k dispozícii už v bezplatnom pláne. V praxi to znamená:
- Udržiavajte vyhlásenie o aplikovateľnosti v portáli: aplikovateľnosť a zdôvodnenie pri každom opatrení, schválené verzie, export do PDF a XLSX
- Vykonávajte štvrťročné revízie prístupov, ročné preskúmanie vedením a revízie ošetrenia rizík v pravidelnom intervale s e-mailovými pripomienkami
- Veďte register rizík s tepelnými mapami inherentného a zvyškového rizika, možnosťami ošetrenia a zaznamenaným prijatím rizika (od Basic)
- Prevádzkujte register incidentov s poliami na oznámenie úradu
- Odovzdajte audítorovi pohľad len na čítanie na overovanie vzorkou v 2. stupni, alebo mu odovzdajte auditnú stopu v jedinom PDF

Späť na úplný prehľad Dazr Compliance › | Zaregistrovať sa zadarmo ›