ISO/IEC 27001
1.Om standarden#
ISO/IEC 27001 är den internationella standarden för upprättande, införande, underhåll och ständig förbättring av ett ledningssystem för informationssäkerhet (ISMS). Standardversionen 2022:1 omfattar de uppdaterade kontrollerna i ISO/IEC 27002.
2.Vad standarden kräver#
- Etablera ett ledningssystem för informationssäkerhet
- Identifiera och hantera informationssäkerhetsrisker
- Tillämpa kontroller från bilaga A utifrån en redogörelse för tillämplighet
- Revidera och förbättra systemet löpande
3.Certifiering#
Organisationer kan certifieras mot standarden av ackrediterade certifieringsorgan. Certifiering är frivillig men används ofta för att visa att krav i till exempel NIS2 hanteras systematiskt.