ISO/IEC 27001

Styring av informasjonssikkerhet

En systematisk tilnærming til informasjonsbeskyttelse, sikkerhet og risikostyring.

Hva det er

ISO/IEC 27001 er standarden for styringssystemer for informasjonssikkerhet. Den krever at risikoer identifiseres systematisk, og at det innføres tiltak som beskytter informasjonens konfidensialitet, integritet og tilgjengelighet.

Hva det betyr for deg

  • Dataene dine behandles under dokumenterte sikkerhetstiltak.
  • Risikoer vurderes jevnlig, ikke bare etter en hendelse.
  • Enklere etterlevelse av NIS2 og DORA i dine egne revisjoner.

Slik bruker vi det

Tilgangsstyring, kryptering, logging og hendelseshåndtering er en del av det daglige arbeidet. Sertifiseringen pågår, og du kan følge status for tiltakene i Compliance Live Panel.

Andre standarder og praksiser

  • ISO 9001 Pågår

    Kvalitetsstyring

    Jevnt høy kvalitet, tydelige prosesser og kontinuerlig forbedring.

  • ISO/IEC 20000-1 Pågår

    IT-tjenestestyring

    Strukturert og pålitelig IT-tjenestestyring gjennom hele tjenestens livssyklus.

  • ITIL 4 I praksis

    Tjenestestyring

    Tjenesteverdisystem, hendelseshåndtering og SLA-leveranse døgnet rundt.

  • COBIT I praksis

    IT-styring og risiko

    Strategisk samordning av forretningsmål og IT-prosesser, risikostyring og revisjonskontroll.

  • Secure SDLC I praksis

    Sikker utviklingssyklus

    En DevSecOps-tilnærming: kontinuerlige sikkerhetstester og kodebeskyttelse i hvert CI/CD-trinn.

  • SRE I praksis

    Site reliability engineering

    Høy tilgjengelighet (opptil 99.99%) med SLO/SLI-målinger og feilbudsjetter.

  • Zero Trust I praksis

    NIST SP 800-207

    Sikkerhetsarkitektur uten innebygd tillit: streng identitetskontroll og mikrosegmentering.