ISO/IEC 27001 · Styring av informasjonssikkerhet
Kjør hele ISMS-et deres på ett sted
Fra anvendelseserklæring (SoA) til oppfølgingsrevisjon dekker ResiliencePilot hele ISO 27001-livssyklusen: kontroller, risikobehandling, dokumentasjon og styringssystemrytmen som holder deg sertifisert.

Hele ISMS-livssyklusen
Bli sertifisert, og forbli sertifisert
ISO 27001 er et styringssystem som går på en kontinuerlig syklus, og plattformen er bygget rundt den syklusen.
Anvendelseserklæring (SoA)
Vedlikehold en levende SoA (gjeldende vedlegg A-kontroller, begrunnelse og implementeringsstatus) som holder seg oppdatert mellom revisjoner.
Risikobehandling
Kjør syklusen for risikovurdering og -behandling, koble risikoer til kontroller, og følg behandlingsplaner til de er lukket.
Dokumentasjon og kontroller
Samle inn og koble dokumentasjon til kontroller én gang, og gjenbruk den deretter på tvers av revisjoner og overlappende rammeverk.
Internrevisjon og ledelsens gjennomgang
Planlegg og dokumenter internrevisjoner og ledelsens gjennomganger, med funn og korrigerende tiltak fulgt opp.
Sertifiseringsoppfølging
Følg sertifiseringssyklusen (trinn 1/2, oppfølging og resertifisering) slik at ingenting utløper.
Utkast til retningslinjer med rAIley
Skriv utkast til retningslinjer, standarder og prosedyrer fra en kort beskrivelse, i din stil, klare for gjennomgang og godkjenning.
Ofte stilte spørsmål
- Ja. SoA-en er en levende oversikt over gjeldende vedlegg A-kontroller, begrunnelse og status, holdt oppdatert mens ISMS-et deres utvikler seg.
- Ja. Koble dokumentasjon og kontroller én gang og gjenbruk dem på tvers av overlappende rammeverk, slik at du samler inn hvert element én enkelt gang.
- rAIley skriver utkast til retningslinjer og prosedyrer fra en beskrivelse; teamet deres gjennomgår og godkjenner. Ingenting publiseres uten godkjenning.
- Ja. Trinn 1/2, oppfølgingsrevisjoner og resertifisering følges opp slik at frister ikke glipper.
Vedlikeholder det anvendelseserklæringen (SoA)?
Kan vi gjenbruke ISO 27001-dokumentasjon for SOC 2 eller DORA?
Skriver rAIley retningslinjene våre?
Følger det sertifiseringssyklusen?
Kjør ISO 27001-ISMS-et deres i ResiliencePilot
Se det på dine egne data og rammeverk, med svar på dine spørsmål om sikkerhet og datalagring.