Gå til indhold

Informationssikkerhed og leverandørtilsyn

Tillid skal kunne
dokumenteres.

Jeres arbejde stiller krav til jeres leverandører.
Vores ledelsessystem for informationssikkerhed
er bygget til at kunne efterprøves.

LEDELSESSYSTEM FOR INFORMATIONSSIKKERHEDISMS
LedelsessystemISMS

Rammen er ISO 27001.
Certificering er under
udarbejdelse.

HVEMEJER / ISMS

Kontroller.
Dokumentation.
Opfølgning.

Statement of Applicability ↗︎
Vurdér→︎Håndtér→︎Efterprøv→︎Forbedr
01

Et dokumenteret ISMS

Risikostyring, politikker, ansvar, årshjul og dokumentation samlet i et ledelsessystem baseret på ISO 27001.

02

Kontroller med et grundlag

Alle 93 Annex A-kontroller er behandlet i vores Statement of Applicability. Kontrolmatrixen beskriver kontrollerne og deres dokumentation.

03

Materiale til jeres leverandørtilsyn

Aktivregister, leverandøroplysninger og DORA-forhold til jeres vurdering. Systembeskrivelse og kontrolmatrix forberedt til ISAE 3000-gennemgang.

04

Adgang, logning og beredskab

Verificeret professionel adgang, logning af opslag og dokumenterede procedurer for hændelser, backup og gendannelse.

STAGING · TESTMILJØ — data kan nulstilles