ISO 27001
Praktisk forankret rådgivning til ISO 27001-certificering — fra GAP-analyse til ledelsessystem og certificeringsklar dokumentation.
Få en vurderingHvad er ISO 27001?
ISO 27001 er den internationalt anerkendte standard for et ledelsessystem for informationssikkerhed (ISMS). Standarden stiller krav til, hvordan en organisation systematisk identificerer, vurderer og håndterer risici knyttet til informationssikkerhed og er i dag de facto-standarden i Danmark og resten af Europa.
ISO 27001 dækker blandt andet:
- Politik for informationssikkerhed og ledelsens forpligtelse
- Risikovurdering og risikohåndtering
- De 93 sikringsforanstaltninger i Annex A
- Intern audit og løbende forbedring
- Statement of Applicability (SoA)
Hvordan vi hjælper med ISO 27001
GAP-analyse mod ISO 27001
Vi afdækker, hvor I står i dag, og leverer en prioriteret plan frem mod certificering.
Opbygning af ISMS
Vi hjælper med at etablere politikker, processer og dokumentation samlet i én ramme.
Risikovurdering & SoA
Vi gennemfører risikovurderinger og udarbejder SoA-dokumentet, der danner grundlag for certificeringen.
Forberedelse til audit
Vi gennemfører en pre-audit, så I ved præcis, hvad et certificeringsorgan vil kigge efter.
Vedligehold
Løbende vedligeholdelse, interne audits og opfølgning, der holder certificeringen gyldig.
Hvorfor en praktisk tilgang
For meget dokumentation i auditsystemer bliver aldrig læst af organisationen selv. Vi har fokus på, hvad der allerede findes og virker i jeres dagligdag. Målet er et ledelsessystem, der reelt bruges, ikke en rapport, der lægger sig på hylden.
Ofte stillede spørgsmål
Hvor lang tid tager det at blive ISO 27001-certificeret?
En typisk proces fra opstart til certificering tager mellem 6 og 12 måneder, men jo større scope, jo længere tid tager det.
Er ISO 27001 et lovkrav?
Nej, men den anvendes ofte som metode til at opfylde lovkrav som NIS2 og GDPR.
Hvad er forskellen på ISO 27001 og ISO 27002?
27001 stiller krav til selve ledelsessystemet og er det man certificeres efter. 27002 er en vejledning til implementering af kontrollerne.
Skal vi vælge alle 93 kontroller i Annex A?
Nej. I udarbejder et Statement of Applicability, hvor I kan fravælge kontroller, der ikke er relevante for jer.
Kan ISO 27001 hjælpe os med NIS2?
Ja. Et velimplementeret ISO 27001-ledelsessystem dækker store dele af NIS2's krav til risikostyring og sikkerhedsforanstaltninger.
Klar til at tage det første skridt mod ISO 27001?
Book en uforpligtende samtale om jeres certificeringsforløb.
Book en uforpligtende samtale