ISO 27001
Fra compliance-byrde til sertifisering, i et fokusert løp tilpasset organisasjonen din.
Jeg bygde compliance-kjernen i Secured by FM CyberSecurity, og har tatt norske SMBer fra null til sertifiseringsklar på rundt fire uker. ISO 27001 er en stor jobb, men ikke en treg en. Det som følger er formen på et fokusert løp.
Hva vi leverer
-
Gap-analyse mot ISO 27001:2022Vi går gjennom Annex A-kontrollene mot dagens drift og dokumenterer hvilke som mangler, hvilke som finnes uformelt og hvilke som er klare for revisor.
-
Statement of ApplicabilitySoA bygget på reelt scope, med begrunnet inklusjon og eksklusjon per kontroll, ikke en mal med navnet ditt limt på toppen.
-
ISMS-dokumentasjonPolicyer, prosedyrer og roller skrevet for organisasjonen din, ikke for revisor. Vi eier malverket og holder det levende mellom revisjoner.
-
Kontrollimplementering med tekniske eiereHver kontroll får en navngitt eier på kundesiden og en konkret tiltaksplan, koblet til de tekniske praksisene FM allerede driver.
-
Internrevisjon og ledelsens gjennomgangVi kjører internrevisjonen, dokumenterer funn og forbereder ledelsens gjennomgang slik at protokollen er klar før sertifiseringsrevisjonen.
-
GRC-verktøy som holder kontrollene i liveVi setter opp Kertos eller ServiceNow GRC slik at evidens samles løpende, ikke som en panikkrunde uken før revisor kommer.
Slik leveres tjenesten
- I et prosjekt
Sertifiseringsløp med fast scope, fra gap-analyse til sertifiseringsrevisjon.
- Som del av en tjeneste
Inkludert i Secured by FM CyberSecurity-pakken med sertifiseringsgaranti, refusjon dersom hovedrevisjonen ikke består innenfor avtalt vindu.
- I en rolle hos kunden
ISMS-eier som dedikert sete inne i organisasjonen din når kontrollene skal vedlikeholdes over tid.
Nylig innsikt om ISO 27001
- Hva EUs Cyber Resilience Act er, og hvem den omfatter
CRA er en EU-lov som knytter cybersikkerhetskrav til CE-merket, så et produkt med digitale elementer ikke kan selges i EU uten å oppfylle dem.
- Hva ISO 27001 Lead Implementer-sertifisering betyr for prosjektet ditt
En Lead Implementer bygger styringssystemet deres, en Lead Auditor reviderer det. Ansetter dere feil rolle, stopper sertifiseringsprosjektet opp.
- SOC 2 compliance for norske SMB-er som selger til USA
SOC 2 kan vinne dere en amerikansk avtale, eller koste seks sifre dere ikke trengte. Slik ser dere forskjellen, og slik passer det med ISO 27001.