ISO 27001

ISO 27001 · ledelsens evaluering

Referatet af ledelsens evaluering, skrevet i rækkefølgen i punkt 9.3

En auditor åbner referatet af ledelsens evaluering for at kontrollere, at topledelsen så på hvert input, punkt 9.3 opregner, og besluttede noget, så denne side er den dagsorden: de syv input i rækkefølge, de fire præstationstendenser med deres tal, beslutningerne, handlingerne med en ejer og en dato og godkendelsen, skrevet som et referat, I kan arkivere.

Tallene

De værdier, præstationstendenserne skrives med; lad et tal stå tomt, og linjen beder om det.

De syv input

Én note pr. input, i punktets rækkefølge, som bliver på denne side og aldrig ligger i linket; et input, der efterlades tomt, skrives som et hul, der skal udfyldes, så referatet aldrig stiltiende springer et over.

1 Status på handlingerne fra den forrige evaluering

Hver handling fra det sidste referat, lukket eller videreført, med begrundelse.

2 Ændringer i de eksterne og interne forhold

Hvad der har ændret sig i konteksten siden sidste evaluering: produkter, hosting, mennesker, regulering, kunder.

3 Ændringer i interessenternes behov og forventninger

Nye kundekrav, en myndigheds forventning, en kontraktklausul.

4 Feedback om informationssikkerhedspræstationen

De fire tendenser, punktet nævner, hver med sit tal for perioden.

Afvigelser og korrigerende handlinger
Resultater af overvågning og måling
Auditresultater
Opfyldelse af målene

5 Feedback fra interessenter

Hvad kunder, auditorer, medarbejdere, leverandører eller myndigheder har sagt om systemet.

6 Resultater af risikovurderingen og status på risikobehandlingsplanen

Datoen for og udfaldet af den seneste vurdering, de gennemførte behandlinger, de accepterede restrisici.

7 Muligheder for løbende forbedring

Hvad der kunne være enklere, hurtigere eller bedre dokumenteret, fra hvem som helst.

Beslutninger

De output, punktet kræver: hvad der forbedres, hvad der ændres i systemet, og hvad det har brug for.

Handlinger

Hver beslutning, der kræver en hånd, bliver en række med en ejer og en dato; den næste evaluering åbner med disse.

Referatet

Et input skrevet som et hul er bedre end et, der stiltiende springes over: auditoren læser dagsordenen op mod punktet, ikke noternes længde.

# Referat af ledelsens evaluering: [virksomhed]

Afholdt den [udfyldes], om perioden fra den [udfyldes] til den [udfyldes]. Ledet af [udfyldes]. Til stede: [udfyldes].

Skrevet den  med den gratis side på getstandardos.com efter punkt 9.3 i ISO/IEC 27001:2022, med input i punktets rækkefølge. Formuleringen er StandardOS'; referatet er virksomhedens registrering, når det er godkendt.

## 1. Status på handlingerne fra den forrige evaluering

Hver handling fra det sidste referat, lukket eller videreført, med begrundelse.

[udfyldes]

## 2. Ændringer i de eksterne og interne forhold

Hvad der har ændret sig i konteksten siden sidste evaluering: produkter, hosting, mennesker, regulering, kunder.

[udfyldes]

## 3. Ændringer i interessenternes behov og forventninger

Nye kundekrav, en myndigheds forventning, en kontraktklausul.

[udfyldes]

## 4. Feedback om informationssikkerhedspræstationen

De fire tendenser, punktet nævner, hver med sit tal for perioden.

- Afvigelser og korrigerende handlinger: [antal åbne og lukkede i perioden] [udfyldes]
- Resultater af overvågning og måling: [udfyldes]
- Auditresultater: [interne audits afholdt i perioden] [udfyldes]
- Opfyldelse af målene: [opfyldte mål af de satte] [udfyldes]

## 5. Feedback fra interessenter

Hvad kunder, auditorer, medarbejdere, leverandører eller myndigheder har sagt om systemet.

[udfyldes]

## 6. Resultater af risikovurderingen og status på risikobehandlingsplanen

Datoen for og udfaldet af den seneste vurdering, de gennemførte behandlinger, de accepterede restrisici.

[udfyldes]

## 7. Muligheder for løbende forbedring

Hvad der kunne være enklere, hurtigere eller bedre dokumenteret, fra hvem som helst.

[udfyldes]

## Beslutninger

De output, punktet kræver: hvad der forbedres, hvad der ændres i systemet, og hvad det har brug for.

- Besluttet løbende forbedring: [udfyldes]
- Ændringer af ledelsessystemet: [udfyldes]
- Nødvendige ressourcer: [udfyldes]

## Handlinger

Ingen handlinger blev registreret; beslutningerne ovenfor står uden opfølgning.

Godkendt af [udfyldes] den [dato]. Dette referat er evalueringens dokumenterede information; handlingerne følges frem til den næste.

Dette referat er skrevet ud fra de givne indtastninger. Det er ikke certificeringsrådgivning; certificeringsorganet læser evalueringen for de overvejede input og de trufne beslutninger, og den registrering, det anerkender, er den, virksomheden underskriver.

StandardOS udfylder de syv input fra de registreringer, det allerede har

I StandardOS åbner evalueringen med input forudfyldt fra systemet: handlingerne fra den forrige evaluering, periodens afvigelser og audits, målene med deres målinger, risikoregistrets dato og restrisici og den loggede feedback fra interessenter; topledelsen tilføjer beslutningerne, underskriver, og handlingerne lander i kalenderen med ejere.

InformationssikkerhedspolitikkenRisikoregistretErklæringen om anvendelighed