Skip to content
ResiliencePilot

ISO/IEC 27001 · Styring av informasjonssikkerhet

Kjør hele ISMS-et deres på ett sted

Fra anvendelseserklæring (SoA) til oppfølgingsrevisjon dekker ResiliencePilot hele ISO 27001-livssyklusen: kontroller, risikobehandling, dokumentasjon og styringssystemrytmen som holder deg sertifisert.

app.resiliencepilot.no
ResiliencePilot dokumentasjonsbibliotek: gjeldende, snart forfalt og forfalt dokumentasjon med fullstendighet på tvers av kontroller.

Hele ISMS-livssyklusen

Bli sertifisert, og forbli sertifisert

ISO 27001 er et styringssystem som går på en kontinuerlig syklus, og plattformen er bygget rundt den syklusen.

Anvendelseserklæring (SoA)

Vedlikehold en levende SoA (gjeldende vedlegg A-kontroller, begrunnelse og implementeringsstatus) som holder seg oppdatert mellom revisjoner.

Risikobehandling

Kjør syklusen for risikovurdering og -behandling, koble risikoer til kontroller, og følg behandlingsplaner til de er lukket.

Dokumentasjon og kontroller

Samle inn og koble dokumentasjon til kontroller én gang, og gjenbruk den deretter på tvers av revisjoner og overlappende rammeverk.

Internrevisjon og ledelsens gjennomgang

Planlegg og dokumenter internrevisjoner og ledelsens gjennomganger, med funn og korrigerende tiltak fulgt opp.

Sertifiseringsoppfølging

Følg sertifiseringssyklusen (trinn 1/2, oppfølging og resertifisering) slik at ingenting utløper.

Utkast til retningslinjer med rAIley

Skriv utkast til retningslinjer, standarder og prosedyrer fra en kort beskrivelse, i din stil, klare for gjennomgang og godkjenning.

Ofte stilte spørsmål

Vedlikeholder det anvendelseserklæringen (SoA)?
Ja. SoA-en er en levende oversikt over gjeldende vedlegg A-kontroller, begrunnelse og status, holdt oppdatert mens ISMS-et deres utvikler seg.
Kan vi gjenbruke ISO 27001-dokumentasjon for SOC 2 eller DORA?
Ja. Koble dokumentasjon og kontroller én gang og gjenbruk dem på tvers av overlappende rammeverk, slik at du samler inn hvert element én enkelt gang.
Skriver rAIley retningslinjene våre?
rAIley skriver utkast til retningslinjer og prosedyrer fra en beskrivelse; teamet deres gjennomgår og godkjenner. Ingenting publiseres uten godkjenning.
Følger det sertifiseringssyklusen?
Ja. Trinn 1/2, oppfølgingsrevisjoner og resertifisering følges opp slik at frister ikke glipper.

Kjør ISO 27001-ISMS-et deres i ResiliencePilot

Se det på dine egne data og rammeverk, med svar på dine spørsmål om sikkerhet og datalagring.