ot.regelverk.org

ISO/IEC 27001

1.Om standarden#

ISO/IEC 27001 är den internationella standarden för upprättande, införande, underhåll och ständig förbättring av ett ledningssystem för informationssäkerhet (ISMS). Standardversionen 2022:1 omfattar de uppdaterade kontrollerna i ISO/IEC 27002.

2.Vad standarden kräver#

  • Etablera ett ledningssystem för informationssäkerhet
  • Identifiera och hantera informationssäkerhetsrisker
  • Tillämpa kontroller från bilaga A utifrån en redogörelse för tillämplighet
  • Revidera och förbättra systemet löpande

3.Certifiering#

Organisationer kan certifieras mot standarden av ackrediterade certifieringsorgan. Certifiering är frivillig men används ofta för att visa att krav i till exempel NIS2 hanteras systematiskt.