Skip to content
rPResiliencePilot

ISO 27001-modenhetssjekk

Hvor ISO 27001-klar er du?

Ti spørsmål på tvers av ISMS-livssyklusen (punktene 4–10) og vedlegg A. Du får et inndelt resultat på skjermen og en skreddersydd rapport på e-post.

  1. 1. Har du definert virkeområdet for ISMS-et ditt?

    Clause 4.3
  2. 2. Finnes det en informasjonssikkerhetspolicy godkjent av toppledelsen med tildelte roller og ansvar?

    Clause 5
  3. 3. Har du en dokumentert metodikk for risikovurdering og risikohåndtering av informasjonssikkerhet?

    Clause 6.1.2–6.1.3
  4. 4. Har du utarbeidet en anvendelseserklæring (SoA) som dekker kontrollene i vedlegg A (med begrunnelse for inkluderinger/ekskluderinger)?

    Clause 6.1.3(d)
  5. 5. Finnes det en risikohåndteringsplan med eiere og tidslinjer?

    Clause 6.1.3(e)
  6. 6. Er kompetanse, bevissthet og dokumentert informasjon styrt?

    Clause 7
  7. 7. Er vedlegg A-kontrollene i SoA-en din faktisk implementert og i drift?

    Clause 8 / Annex A
  8. 8. Kjører du et internrevisjonsprogram for ISMS-et?

    Clause 9.2
  9. 9. Gjennomfører toppledelsen ledelsens gjennomgang?

    Clause 9.3
  10. 10. Håndterer du avvik, korrigerende tiltak og kontinuerlig forbedring?

    Clause 10

Dette er en veiledende egenvurdering, ikke en formell gap-analyse, revisjon eller juridisk rådgivning / compliance-rådgivning.