ISO/IEC 27001

ISO 27001-krav 10.2 – Kontinuerlig forbedring

Se hvordan du kan oppnå ISO 27001 raskere med ISMS.online

Se det i aksjon
Av Mark Sharron | Oppdatert 14. desember 2023

En stor del av å drive et styringssystem for informasjonssikkerhet er å se det som et levende og pustende system. Organisasjoner som tar forbedring på alvor vil vurdere, teste, gjennomgå og måle ytelsen til ISMS som en del av den bredere forretningsledede strategien, som går utover et "kryssboks"-regime.

Gå til emnet


Hva innebærer punkt 10.2?

Det er flere mekanismer som allerede er dekket innenfor ISO 27001 for kontinuerlig evaluering og forbedring av ISMS, inkludert:

  • 6.1 risikovurdering og behandling – pågår
  • 6.2 mål overvåking, måling og evaluering – pågår
  • 9.2 Internrevisjoner – pågår
  • 9.3 ledelsesgjennomganger – pågår
  • 10.1 avvik og korrigerende tiltak – pågår
  • Vedlegg A 5 – gjennomgang av retningslinjer – pågår
  • Vedlegg A 7 – menneskelig ressursengasjement og bevissthet
  • Vedlegg A 16 – sikkerhetshendelser, hendelser og svakheter – pågår
  • Vedlegg A 18 – samsvarsvurderinger – pågår
  • Generelle eksterne revisjoner (f.eks. for UKAS-sertifisering av ISO-sertifiserte organer)

De fleste av disse ovenfor vil typisk skje uten å måtte settes på en forbedringsliste i seg selv (så vær tydelig om det i policyen) og kan demonstreres som en del av den kontinuerlige forbedringen av å ta ISMS-operasjonen på alvor.

Forbedringer kan også komme fra mange andre steder, og det bør oppmuntres til at de blir dokumentert innenfor ISMS-forbedringsprosessen. Disse inkluderer:

  • Kundenes forespørsler eller bekymringer
  • Trenddata fra andre driftssystemer
  • Andre observasjoner f.eks fra leverandører eller andre interesserte

Det er også nyttig å finne ut hva som ikke er en forbedring i styringssystemet for informasjonssikkerhet. For eksempel når du driver en servicedesk som mottar produktspørsmål, vil det være smertefullt å behandle hver billett som en mulighet for forbedring, mens gjentatte problemer kan være et avvik eller et generelt område for forbedring – så sørg for at det er klart hva som er og hva er ikke vurdert.


Bli sertifisert opptil 5 ganger raskere med ISMS.online

Overholdelse trenger ikke å være komplisert – ISMS.online er utviklet for å hjelpe deg med å oppnå ISO 27001-sertifisering raskt og rimelig uten behov for opplæring.
Vi har strømlinjeformet ISO 27001-prosessen med vår Assured Results Method, en 80 % Headstart, din egen 24/7 Virtual Coach, enkel onboarding og ekspertstøtte.

Bestill en plattformdemo for å se hvordan ISMS.online kan hjelpe bedriften din

Bestill en demonstrasjon

Overholdelse trenger ikke å være komplisert.

Vi har gjort det harde arbeidet for deg, og gir deg 81 % forsprang fra det øyeblikket du logger på.
Alt du trenger å gjøre er å fylle ut de tomme feltene.

Bestill en demonstrasjon

ISO 27001:2022-krav


ISO 27001:2022 vedlegg A kontroller

Organisasjonskontroller


Personkontroller


Fysiske kontroller


Teknologiske kontroller


Om ISO 27001


ISMS.online støtter nå ISO 42001 – verdens første AI Management System. Klikk for å finne ut mer