ISO 27001-modenhetssjekk
Hvor ISO 27001-klar er du?
Ti spørsmål på tvers av ISMS-livssyklusen (punktene 4–10) og vedlegg A. Du får et inndelt resultat på skjermen og en skreddersydd rapport på e-post.
1. Har du definert virkeområdet for ISMS-et ditt?
Clause 4.32. Finnes det en informasjonssikkerhetspolicy godkjent av toppledelsen med tildelte roller og ansvar?
Clause 53. Har du en dokumentert metodikk for risikovurdering og risikohåndtering av informasjonssikkerhet?
Clause 6.1.2–6.1.34. Har du utarbeidet en anvendelseserklæring (SoA) som dekker kontrollene i vedlegg A (med begrunnelse for inkluderinger/ekskluderinger)?
Clause 6.1.3(d)5. Finnes det en risikohåndteringsplan med eiere og tidslinjer?
Clause 6.1.3(e)6. Er kompetanse, bevissthet og dokumentert informasjon styrt?
Clause 77. Er vedlegg A-kontrollene i SoA-en din faktisk implementert og i drift?
Clause 8 / Annex A8. Kjører du et internrevisjonsprogram for ISMS-et?
Clause 9.29. Gjennomfører toppledelsen ledelsens gjennomgang?
Clause 9.310. Håndterer du avvik, korrigerende tiltak og kontinuerlig forbedring?
Clause 10
Dette er en veiledende egenvurdering, ikke en formell gap-analyse, revisjon eller juridisk rådgivning / compliance-rådgivning.