Informationssikkerhed og leverandørtilsyn
Tillid skal kunne
dokumenteres.
Jeres arbejde stiller krav til jeres leverandører.
Vores ledelsessystem for informationssikkerhed
er bygget til at kunne efterprøves.
LEDELSESSYSTEM FOR INFORMATIONSSIKKERHEDISMS
LedelsessystemISMS
Rammen er ISO 27001.
Certificering er under
udarbejdelse.
HVEMEJER / ISMSKontroller.
Kontroller.
Dokumentation.
Opfølgning.
Vurdér→︎Håndtér→︎Efterprøv→︎Forbedr
01
Et dokumenteret ISMS
Risikostyring, politikker, ansvar, årshjul og dokumentation samlet i et ledelsessystem baseret på ISO 27001.
02
Kontroller med et grundlag
Alle 93 Annex A-kontroller er behandlet i vores Statement of Applicability. Kontrolmatrixen beskriver kontrollerne og deres dokumentation.
03
Materiale til jeres leverandørtilsyn
Aktivregister, leverandøroplysninger og DORA-forhold til jeres vurdering. Systembeskrivelse og kontrolmatrix forberedt til ISAE 3000-gennemgang.
04
Adgang, logning og beredskab
Verificeret professionel adgang, logning af opslag og dokumenterede procedurer for hændelser, backup og gendannelse.
- 00Anvendelsesområde
- 01Roller og ansvar
- 02Informationssikkerhedspolitik
- 03Risikometode
- 04Risikoregister
- 05Aktivregister
- 06Leverandører, underdatabehandlere og DORA
- 07Adgangsstyring
- 08Udvikling og drift
- 09Logning og overvågning
- 10Hændelser og beredskab
- 11Backup og driftskontinuitet
- 12Persondata
- 13Orientering til medarbejdere om registrering af administrativ adgang
- 14Konsekvensanalyse (DPIA) — registerplatformen hvemejer
- 15Henvendelser fra registrerede — indsigt, indsigelse, berigtigelse
- 16Interesseafvejning (LIA) — registerplatformen hvemejer
- 20Ledelsens beskrivelse af systemet
- 21Kontrolmål og kontroller (ISAE)
- 22Statement of Applicability (SoA)
- 90Årshjul, afvigelser og forpligtelser
- 91Gendannelsesøvelser