Regulatorisk & compliance⏱ ~1 minNOSEDKFIEU

SoA

Dokumentet der lister hvilke af ISO 27001's sikkerhedskontroller organisationen faktisk anvender - og begrunder hver enkelt der er fravalgt.

SoA (Statement of Applicability) er et obligatorisk dokument i ISO 27001International standard for styringssystem for informationssikkerhed - giver ramme for at beskytte følsom information. - standarden kræver det eksplicit som del af risikohåndteringen. ISO/IEC 27001Den internationale standard for ledelsessystemer for informationssikkerhed. Den stiller krav til, hvordan sikkerhed styres, ikke til hvilke produkter der bruges.:2022 har 93 sikkerhedskontroller i Annex A fordelt på fire temaer: organisatoriske, personrelaterede, fysiske og teknologiske. SoA'et gennemgår alle 93 og besvarer tre ting for hver: anvendes den, hvorfor, og hvis ikke - hvorfor ikke. Pointen er, at fravalg skal begrundes. Det gør SoA'et til det mest informative enkeltdokument i et certificeret ledelsessystem: certifikatet siger, at organisationen er certificeret, mens SoA'et siger præcis hvad certificeringen dækker.

SikkerhedDokumentation