Vad är ISO 27001?
ISO/IEC 27001:2022. B2B SaaS-företag, konsultbolag, finansiella tjänster, vård och varje organisation vars kunder ber om ett ISO 27001-certifikat vid upphandling.
Vem som måste följa den
- B2B SaaS-företag vars kunder kräver ISO 27001 vid upphandling
- Leverantörer av managed services (MSP:er) och konsultbolag
- Finansiella tjänster och fintech som förbereder DORA ovanpå ISO 27001
- Vårdorganisationer som lägger NEN 7510 ovanpå ISO 27001
Viktiga ISO 27001-kontroller i Dazr
Vad revisorer letar efter
En revision i steg 1 är granskning av dokumentation; steg 2 är stickprov på underlag. Dazr är byggt kring steg 2: varje kontroll återkommer med en ägare, underlag och en post i aktivitetsloggen när den slutförs.
Så hjälper Dazr med ISO 27001
Dazr Compliance är en plattform för compliancehantering med drift i EU (GRC-programvara) för europeiska organisationer i alla storlekar, från ett team på fem personer till storföretag. ISO 27001 är ett av dess tolv ramverk, tillgängligt från gratisplanen. I praktiken betyder det:
- Underhåll tillämplighetsförklaringen i portalen: tillämplighet och motivering per kontroll, godkända versioner, export till PDF och XLSX
- Kör kvartalsvisa behörighetsgranskningar, årliga genomgångar av ledningen och granskningar av riskbehandling med fast intervall och påminnelser via e-post
- Ha riskregistret med värmekarta för inneboende och kvarstående risk, behandlingsalternativ och registrerat riskaccepterande (från Basic)
- Driv incidentregistret med fält för anmälan till myndigheten
- Ge revisorn en skrivskyddad vy för stickproven i steg 2, eller ge revisorn ett revisionsspår i en PDF

Tillbaka till hela översikten över Dazr Compliance › | Registrera dig gratis ›