ISO/IEC 27001

Ledning av informationssäkerhet

Ett systematiskt arbetssätt för informationsskydd, säkerhet och riskhantering.

Vad är det?

ISO/IEC 27001 är standarden för ledningssystem för informationssäkerhet. Den kräver att risker identifieras systematiskt och att det införs åtgärder som skyddar informationens konfidentialitet, riktighet och tillgänglighet.

Vad innebär det för dig?

  • Dina data hanteras under dokumenterade säkerhetsåtgärder.
  • Risker bedöms regelbundet, inte bara efter en incident.
  • Enklare efterlevnad av NIS2 och DORA i dina egna revisioner.

Så tillämpar vi den

Behörighetshantering, kryptering, loggning och incidenthantering är en del av det dagliga arbetet. Certifieringen pågår, och du kan följa åtgärdernas status i Compliance Live Panel.

Andra standarder och metoder

  • ISO 9001 Pågår

    Kvalitetsledning

    Jämnt hög kvalitet, tydliga processer och ständiga förbättringar.

  • ISO/IEC 20000-1 Pågår

    IT-tjänstehantering

    Strukturerad och pålitlig IT-tjänstehantering genom hela tjänstens livscykel.

  • ITIL 4 I praktiken

    Tjänstehantering

    Tjänstevärdesystem, incidenthantering och SLA-leverans dygnet runt.

  • COBIT I praktiken

    IT-styrning och risk

    Strategisk samordning av affärsmål och IT-processer, riskhantering och revisionskontroll.

  • Secure SDLC I praktiken

    Säker utvecklingscykel

    Ett DevSecOps-arbetssätt: kontinuerliga säkerhetstester och kodskydd i varje CI/CD-steg.

  • SRE I praktiken

    Site reliability engineering

    Hög tillgänglighet (upp till 99.99%) med SLO/SLI-mått och felbudgetar.

  • Zero Trust I praktiken

    NIST SP 800-207

    Säkerhetsarkitektur utan inbyggt förtroende: strikt identitetskontroll och mikrosegmentering.