Ofte stilte spørsmål
Vanlige spørsmål om ISO 27001
Vi har samlet noen vanlige spørsmål om ISO 27001. Ta kontakt hvis du lurer på noe som ikke er tatt opp her.
Grunnleggende om ISO 27001
ISO 27001 er den internasjonale standarden for styringssystemer for informasjonssikkerhet (ISMS). Den gir et strukturert rammeverk for å håndtere sensitive data og redusere risikoer knyttet til informasjonssikkerhet. ISMS.online hjelper deg med å oppnå ISO 27001-sertifisering raskere med vår forhåndskonfigurerte plattform og innebygde beste praksiser.
Ja. ISO tillater ikke videredistribusjon av standarden. Du må kjøpe den fra:
Eller BSI Shop hvis du er i Storbritannia.
Du trenger ISO/IEC 27001:2022 (gjeldende versjon).
ISO 27001-sertifisering er valgfri – men forventes ofte av kunder og regulatorer. Hvis du håndterer sensitive data, gir sertifisering et konkurransefortrinn og bevis på beste praksis.
Tidslinjene varierer basert på organisasjonens størrelse og modenhet. Med ISMS.online når organisasjoner ofte sertifiseringsberedskap i løpet av 3–6 måneder ved hjelp av vår Assured Results Method (ARM) og forhåndskonfigurert innhold.
Bruk et forhåndskonfigurert ISMS som vårt. Vår Assured Results Method (ARM) og Virtual Coach effektiviserer arbeidet. SMB-er sertifiserer seg ofte på under 90 dager.
Gjennomføring
Typiske kostnader varierer fra £5 20 til £XNUMX XNUMX+, avhengig av bedriftens størrelse, beredskap og om dere bruker interne ressurser, en konsulent eller en leverandør av administrerte tjenester.
Med ISMS.onlines forhåndskonfigurerte plattform reduserer du konsulent- og implementeringstiden betydelig, og holder de totale kostnadene og innsatsen nede.
Vi leverer ikke direkte rådgivning, men vi samarbeider med sertifiserte ISO 27001-konsulenter og MSP-er. De kan implementere ISMS-et for deg ved hjelp av plattformen vår. Du kan velge fullservice, samadministrert eller gjør-det-selv med vår innebygde veiledning.
Nei. Du trenger bare å implementere de som er relevante for risikoene dine – men du må begrunne alle inkluderinger/ekskluderinger i din erklæring om anvendelighet. ISMS.online automatiserer dette.
Ja. ISMS.online inkluderer alle klausuler 4–10 og alle 93 kontrollene i vedlegg A (2022-versjonen) i et strukturert, lenket format – klart til bruk fra dag én.
Du får:
- Policymaler tilpasset hver klausul og kontroll
- Forhåndsskrevne kontroller (tilordnet til 2022 Anneks A)
- Risikoregister, eiendelsbeholdning, struktur for ledelsesgjennomgang
- Generator for erklæring om anvendelighet
- Maler for internrevisjon, korrigerende tiltak, hendelser og mer
Alle er redigerbare, versjonskontrollerte og revisjonsklare.
Ja – men du må tilordne dem tilbake til ISMS-systemet og kontrollene dine. ISMS.online sentraliserer dette med innebygde moduler for risiko- og hendelsessporing, versjonering og revisjonsspor for å spare tid og redusere fragmentering.
Revisjoner og sertifisering
Ja. Du kan kjøre interne revisjoner, spore funn, tildele korrigerende tiltak og forberede ledelsesgjennomgang – alt inne i systemet. Ingen sjonglering av filer.
Ja. Plattformen vår anbefales av revisorer globalt og er bygget for å oppfylle ISO 27001s struktur, revisjonskrav og bevisspor rett ut av esken.
Du vil motta en avviksrapport. Du kan fikse problemene og fortsatt sertifisere senere. ISMS.online hjelper deg med å spore og løse revisjonsfunn med innebygde korrigerende tiltak.
Kostnadene varierer avhengig av revisor og beredskap.
Typiske områder:
- SMB: £3 10–£XNUMX XNUMX (revisjon) + interne ressurser
- Med ISMS.online: Mindre ressursbruk + raskere implementering
Vi tilbyr også partnerledede R-MSP-tjenester for å spre kostnader og redusere innsatsen.
Sertifisering er ikke slutten – det er begynnelsen på kontinuerlig forbedring. Du må gjennomføre regelmessige revisjoner, gjennomganger og kontrolloppdateringer. ISMS.online gjør vedlikehold enkelt med gjennomgangsplaner, varsler og dashbord.
Støtte og rådgivning
Nei – men vi samarbeider med dusinvis av konsulenter hvis du ønsker praktisk hjelp. Plattformen vår er bygget for selvstartere og tjenestedrevne tilnærminger (klar for R-MSP).
Med ISMS.online kan du:
- Legg til rådgivning via en av våre pålitelige partnere
- Bruk vår virtuelle coach for trinnvis veiledning
- Få tilgang til implementeringsplaner og pakker med beste praksis (ARM, ISO 27001-verktøysett)

Mennesker + Prosess + Plattform
Klar til å være trygg på samsvar?
Programvare alene kan ikke løse alle informasjonssikkerhetsproblemene dine. Det krever en kombinasjon av erfaring, prosesser og riktig programvare for å få det til. IO inkluderer menneskene, prosessene og plattformen du trenger for å føle deg trygg på samsvar.







