Regulatorisk & compliance⏱ ~1 minNOSEDKFIEU

SoA

Dokumentet som listar vilka av ISO 27001:s säkerhetskontroller organisationen faktiskt tillämpar - och motiverar varje enskild som valts bort.

SoA (Statement of Applicability) är ett obligatoriskt dokument i ISO 27001Internationell standard för styringssystem för informationssäkerhet - ger ramverk för att skydda känslig information. - standarden kräver det uttryckligen som del av riskhanteringen. ISO/IEC 27001Den internationella standarden för ledningssystem för informationssäkerhet. Den ställer krav på hur säkerhet styrs, inte på vilka produkter som används.:2022 har 93 säkerhetskontroller i Annex A, fördelade på fyra teman: organisatoriska, personrelaterade, fysiska och teknologiska. SoA:t går igenom alla 93 och besvarar tre saker för varje: tillämpas den, varför, och om inte - varför inte. Poängen är att bortval måste motiveras. Detta gör SoA:t till det mest informativa enskilda dokumentet i ett certifierat ledningssystem: certifikatet säger att organisationen är certifierad, SoA:t säger exakt vad certifieringen täcker.

SäkerhetDokumentation