ISO/IEC 27001

Styring af informationssikkerhed

En systematisk tilgang til beskyttelse af information, sikkerhed og risikostyring.

Hvad er det?

ISO/IEC 27001 er standarden for ledelsessystemer for informationssikkerhed. Den kræver, at risici identificeres systematisk, og at der indføres kontroller, som beskytter informationers fortrolighed, integritet og tilgængelighed.

Hvad betyder det for dig?

  • Dine data håndteres under dokumenterede sikkerhedskontroller.
  • Risici vurderes regelmæssigt, ikke kun efter en hændelse.
  • Lettere overholdelse af NIS2 og DORA i dine egne audits.

Sådan anvender vi den

Adgangsstyring, kryptering, logning og hændelseshåndtering er en del af det daglige arbejde. Certificeringen er i gang, og du kan følge kontrollernes status i Compliance Live Panel.

Andre standarder og praksisser

  • ISO 9001 I gang

    Kvalitetsstyring

    Konstant høj kvalitet, klare processer og løbende forbedring.

  • ISO/IEC 20000-1 I gang

    IT-servicestyring

    Struktureret og pålidelig IT-servicestyring gennem hele servicens livscyklus.

  • ITIL 4 I praksis

    Servicestyring

    Serviceværdisystem, hændelsesstyring og SLA-levering døgnet rundt.

  • COBIT I praksis

    IT-governance og risiko

    Strategisk sammenhæng mellem forretningsmål og IT-processer, risikostyring og revisionskontrol.

  • Secure SDLC I praksis

    Sikker udviklingscyklus

    En DevSecOps-tilgang: løbende sikkerhedstest og kodebeskyttelse i hvert CI/CD-trin.

  • SRE I praksis

    Site reliability engineering

    Høj tilgængelighed (op til 99.99%) med SLO/SLI-målinger og fejlbudgetter.

  • Zero Trust I praksis

    NIST SP 800-207

    Sikkerhedsarkitektur uden indbygget tillid: streng identitetskontrol og mikrosegmentering.