Skabeloner · skrevet, ikke downloadet
34 gratis skabeloner, hver skrevet af en side ud fra jeres svar
En skabelon er et dokument med hullerne stående; hver side nedenfor beder om svarene og skriver dokumentet med hullerne udfyldt, i den rækkefølge standarden eller forordningen opregner, på seks sprog, med fakta i linket og den frie tekst på siden, og intet sendes nogen steder hen.
ISO 27001
Skabelon til ISO 27001-omfangserklæring
Punkt 4.3 ud fra tolv svar: certifikatsætningen, grænserne, udelukkelserne.
Skabelon til ISO 27001-informationssikkerhedspolitik
Punkt 5.2 ud fra ti svar, med virksomhedens egne ord, to sider.
Skabelon til ISO 27001-risikoregister og behandlingsplan
Ud fra fem svar: startrisiciene for en softwarevirksomhed, scoret, med behandlingen og de nødvendige foranstaltninger.
Skabelon til ISO 27001-erklæring om anvendelighed
Hver foranstaltning i anneks A anvendelig eller udelukket, indført eller ej, med begrundelse, i ét dokument.
Skabelon til ISO 27001-program for interne audits
Punkt 9.2 ud fra fem svar, årets plan over hvert kapitel og hvert tema i anneks A.
Skabelon til ISO 27001-referat af ledelsens evaluering
Punkt 9.3 som dagsorden: de syv input, de fire tendenser med tal, beslutningerne, handlingerne.
Skabelon til ISO 27001-registrering af korrigerende handling
Punkt 10.2 for én afvigelse: korrektion, årsag, andre steder, handling, effektivitet, ændring.
Skabelon til ISO 27001-beredskabsplan for hændelser
Roller, anmeldelse, tre alvorsniveauer, responstrinnene, de regulatoriske frister, beviser og læring.
Skabelon til ISO 27001-politik for acceptabel brug
Konti, enheder, fjernarbejde, data, tjenester og AI-værktøjer, privat brug, anmeldelse, i tolv afsnit.
Skabelon til ISO 27001-adgangsstyringspolitik
Identiteter, autentifikation, roller, privilegeret adgang, tredjeparter, gennemgange, fratrådte, logning, undtagelser.
ISO 27001-skabelon til leverandørpolitik
Kritiske leverandører, vurdering, seks kontraktklausuler, cloudregioner, gennemgangen, exit.
ISO 27001-skabelon til kontinuitetsplan
Genoprettelsesmål, roller, fem scenarier, sikkerhed under forstyrrelsen, sikkerhedskopier, øvelsen.
ISO 9001
Skabelon til ISO 9001-kvalitetspolitik
Punkt 5.2 ud fra ti svar: forpligtelserne, målene, hvem der er ansvarlig.
Skabelon til ISO 9001-program for interne audits
Punkt 9.2 ud fra fem svar og jeres processer, årets plan over hvert kapitel og hver proces.
Skabelon til ISO 9001-referat af ledelsens evaluering
Punkt 9.3 som dagsorden: de seks input, de syv tendenser med tal, konklusionen, beslutningerne.
Skabelon til ISO 9001-registrering af korrigerende handling
Punkt 10.2 for én afvigelse, de opdaterede risici og muligheder blandt afsnittene.
ISO 9001-skabelon til kvalitetshåndbog
Omfang, udelukkelser, processer, roller og et kort over, hvor hvert bevis ligger.
ISO 42001
Skabelon til ISO 42001-AI-politik
Punkt 5.2 i ti afsnit ud fra elleve svar, AI-forordningens pligter nævnt.
Skabelon til ISO 42001-konsekvensvurdering af et AI-system
Punkt 6.1.4 for ét system: konsekvenserne for enkeltpersoner, grupper og samfund, bedømt, foranstaltningerne, resultatet.
Skabelon til ISO 42001-fortegnelse over AI-systemer
Hvert system med formål, rolle, afhængigheder, vurderingsdato og læsning efter AI-forordningen, i én tabel.
GDPR
Skabelon til GDPR-fortegnelse over behandlingsaktiviteter
Artikel 30 felt for felt, for en dataansvarlig og for en databehandler.
Skabelon til GDPR-privatlivspolitik
Artikel 13 og 14: hver oplysning, politikken skal indeholde, ud fra jeres svar.
Skabelon til GDPR-databehandleraftale
Vilkårene i artikel 28 som tjekliste med hver sin status, ved siden af DORA-klausulerne.
Skabelon til GDPR-konsekvensanalyse vedrørende databeskyttelse
Om der skal laves en, dernæst analysen skrevet efter artikel 35.
Skabelon til GDPR-anmeldelse af brud på persondatasikkerheden
Fristen fra kendskab, tidspunktet beregnet, anmeldelsen efter artikel 33 skrevet.
Skabelon til GDPR-svar på en indsigtsanmodning
Fristen fra modtagelse, tidspunktet beregnet, svaret efter artikel 15 skrevet.
NIS2
DORA
Skabelon til DORA-informationsregister
Leverandørens datablad ud fra gennemførelsesforordningens skabeloner, felt for felt.
Skabelon til DORA-kontraktklausuler efter artikel 30
Hver klausul, en bankkunde vil bede en softwareleverandør om, med hver sin status.
Skabelon til DORA-spørgeskema til leverandørundersøgelse
Spørgsmålene fra den delegerede forordning, genereret for én leverandør.
AI-forordningen
Skabelon til AI-forordningens konsekvensanalyse vedrørende grundlæggende rettigheder
Artikel 27: om der skal laves en, dernæst de seks elementer skrevet.
Skabelon til AI-forordningens registrering af AI-færdigheder
Artikel 4: foranstaltningerne pr. persongruppe, skrevet som det dokument, der skal opbevares.
Skabelon til AI-forordningens udbydertjekliste
Artikel 16: udbyderens forpligtelser med en status pr. punkt og de dokumenter, hver kræver.
Skabelon til AI-forordningens registrering i EU-databasen
Artikel 49: hvilken registrering I skylder, og felterne i bilag VIII forberedt.
Gratis afgørelser og frister
Ikke et dokument, men et svar på skrift: om en forordning gælder, hvilke forpligtelser, hvilken frist, til hvilken pris.
Omkostningsberegner til ISO 27001-certificering
Auditdagene efter antal ansatte, fra akkrediteringsreglerne, gange en dagspris.
Hvilke GDPR-pligter gælder
Afgørelsen for en softwarevirksomhed, på skrift.
GDPR-overførsler til tredjelande
Destinationen og rollerne ind, overførselsmekanismen ud.
NIS2-omfangsafgørelse
Væsentlig, vigtig eller uden for omfanget, med begrundelsen.
CRA-omfangsafgørelse
Om produktet er omfattet, og om det er standard, vigtigt eller kritisk.
CRA-forpligtelser efter rolle
Hver forpligtelse for fabrikanten, importøren, distributøren eller forvalteren, med artiklen.
CRA-anmeldelsesfrister
De tre frister beregnet fra tidspunktet for kendskab.
Højrisikoafgørelse efter AI-forordningen
Et system læst mod listerne, med begrundelsen.
Kortlægning CRA til ISO 27001
Hvilke væsentlige krav et ISMS allerede dokumenterer, og hullerne.
Kortlægning NIS2 til ISO 27001
Hvilke afsnit i gennemførelsesforordningen et certificeret system opfylder, og de to, det ikke opfylder.
Pakker købt ved kassen
Tre dokumenter udarbejdet ud fra jeres svar og betalt én gang ved købet, ikke gratis.
CRA-pakke med teknisk dokumentation
Ét produkt, bilag VII punkt for punkt, udarbejdet ved kassen.
CRA-pakke med due diligence for importører og distributører
De tjek, CRA pålægger importøren og distributøren, udarbejdet ved kassen.
Teknisk dokumentation efter maskinforordningen
Én maskine, den tekniske dokumentation udarbejdet ved kassen.
I StandardOS er skabelonerne systemet
Hvert dokument ovenfor er en registrering i StandardOS, forudfyldt fra det, systemet allerede har, holdt ajour af automatiseringen og læst ved auditten fra samme sted; de gratis sider skriver den første udgave, produktet holder den sand.