Regulatorisk & compliance⏱ ~1 min

ISMS

Ledningssystemet - policyer, roller, riskbedömningar och rutiner - som ISO 27001 ställer krav på. Certifieringen bevisar att ISMS:et faktiskt fungerar.

Ett ISMS (Information Security Management System) är inte en enskild produkt eller kontroll, utan helheten av policyer, roller, ansvarsfördelning, riskbedömningar och rutiner en organisation använder för att styra informationssäkerhet systematiskt över tid. ISO 27001Internationell standard för styringssystem för informationssäkerhet - ger ramverk för att skydda känslig information. är standarden som specificerar vilka krav ett ISMS måste uppfylla för att certifieras - men ISMS:et självt är det organisationen faktiskt gör varje dag: vem har åtkomst till vad, hur hanteras avvikelser, hur bedöms leverantörsrisk. Ett ISMS utan certifiering kan fungera bra internt; en certifiering utan ett fungerande ISMS är bara ett papper.

Säkerhet