ISO 27001
Wat wij dekken, clausule voor clausule.
ISO/IEC 27001:2022 bestaat uit 93 beheersmaatregelen in bijlage A en de clausules 4 tot 10, het managementsysteem eromheen. De meeste tools praten over de beheersmaatregelen. Deze pagina is de andere helft: voor welke clausules StandardOS uw registraties bijhoudt, waar elke clausule leeft en wat u zelf blijft doen, welke tool u ook koopt.
26
gedekt
1
grens die geen tool wegneemt
Alle 26 clausules hebben een plek in het product, en elke regel hieronder zegt waar. Dat is niet hetzelfde als klaar zijn: een auditor toetst wat u hebt geschreven, niet wat de software kan bevatten, en een leeg register in een gedekte clausule haalt niets. Clausule 5.1 is de eerlijke grens: wij kunnen het bewijs verzamelen dat de leiding zich heeft verbonden, en wij kunnen niet de verbintenis zijn. Dezelfde pagina leeft in het product en telt daar wat u werkelijk bij elke clausule hebt geschreven, en dat is het getal dat uw audit beslist.
4: Context van de organisatie
5: Leiderschap
- 5.1Gedekt
Een leiding die het systeem echt draagt
Elke aantoning die het hoofdstuk vraagt, wordt samengesteld uit registraties die elders in het managementsysteem staan, dus het bewijs wordt voortgebracht in plaats van beweerd. Geen software kan laten zien dat de directie er persoonlijk iets van heeft gedaan. Uw auditor stelt dat vast door met hen te spreken, en geen enkel gereedschap in deze markt verandert daar iets aan.
- 5.2Gedekt
Een informatiebeveiligingsbeleid
- 5.3Gedekt
Wie waarvoor verantwoordelijk is, en met welke bevoegdheid
6: Planning
7: Ondersteuning
8: Uitvoering
9: Evaluatie van de prestaties
10: Verbetering
De clausulenummers zijn exact. De omschrijvingen zijn onze eigen woorden, omdat de tekst van ISO auteursrechtelijk beschermd is en hier niet wordt weergegeven. Koop de norm bij ISO of uw nationale normalisatie-instituut om haar volledig te lezen.