Regulatorisk & compliance⏱ ~1 min

ISMS

Ledelsessystemet - politikker, roller, risikovurderinger og rutiner - som ISO 27001 stiller krav til. Certificeringen beviser, at ISMS'et faktisk fungerer.

Et ISMS (Information Security Management System) er ikke et enkelt produkt eller en enkelt kontrol, men helheden af politikker, roller, ansvarsfordeling, risikovurderinger og rutiner, en organisation bruger til at styre informationssikkerhed systematisk over tid. ISO 27001International standard for styringssystem for informationssikkerhed - giver ramme for at beskytte følsom information. er standarden, der specificerer hvilke krav et ISMS skal opfylde for at blive certificeret - men ISMS'et selv er det, organisationen faktisk gør hver dag: hvem har adgang til hvad, hvordan håndteres afvigelser, hvordan vurderes leverandørrisiko. Et ISMS uden certificering kan fungere godt internt; en certificering uden et fungerende ISMS er blot et papir.

Sikkerhed