Skip to content
ResiliencePilot

ISO 27001-modenhetssjekk

Hvor ISO 27001-klar er du?

Ti spørsmål på tvers av ISMS-livssyklusen (punktene 4–10) og vedlegg A. Se hvor du havner på skjermen, og les så detaljene i en skreddersydd rapport vi sender på e-post.

  1. 1. Har du definert virkeområdet for ISMS-et ditt?

    Clause 4.3
  2. 2. Finnes det en informasjonssikkerhetspolicy godkjent av toppledelsen med tildelte roller og ansvar?

    Clause 5
  3. 3. Har du en dokumentert metodikk for risikovurdering og risikohåndtering av informasjonssikkerhet?

    Clause 6.1.2–6.1.3
  4. 4. Har du utarbeidet en anvendelseserklæring (SoA) som dekker kontrollene i vedlegg A (med begrunnelse for inkluderinger/ekskluderinger)?

    Clause 6.1.3(d)
  5. 5. Finnes det en risikohåndteringsplan med eiere og tidslinjer?

    Clause 6.1.3(e)
  6. 6. Er kompetanse, bevissthet og dokumentert informasjon styrt?

    Clause 7
  7. 7. Er vedlegg A-kontrollene i SoA-en din faktisk implementert og i drift?

    Clause 8 / Annex A
  8. 8. Kjører du et internrevisjonsprogram for ISMS-et?

    Clause 9.2
  9. 9. Gjennomfører toppledelsen ledelsens gjennomgang?

    Clause 9.3
  10. 10. Håndterer du avvik, korrigerende tiltak og kontinuerlig forbedring?

    Clause 10

Dette er en veiledende egenvurdering, ikke en formell gap-analyse, revisjon eller juridisk rådgivning / compliance-rådgivning.