Hopp til innhold

Nedenfor finner du kjernekravene i ISO 27001:2013. Hvis du ser etter den oppdaterte
ISO 27001:2022 kjernekrav, vennligst klikk på knappen nedenfor.


Hva innebærer punkt 8.1?

Det handler om planlegging, implementering og kontroll for å sikre at resultatene av styringssystemet for informasjonssikkerhet oppnås.

Smarte organisasjoner som går gjennom planleggingen og tidlig implementering av styringssystemet for informasjonssikkerhet med ISO 27001-sertifisering i tankene, vil også gjennomføre ledelsesgjennomganger i tråd med punkt 9.3. Vi anbefaler at disse ledelsesgjennomgangene for informasjonssikkerhet skjer ukentlig i de tidlige stadiene for å opprettholde momentum og bygge opp vanen, og deretter stabilisere seg til mindre hyppige perioder etter fase 1-revisjonen.

Selv om ikke alle 9.3 standard agendapunktene kan demonstreres under implementering, kan administratorer notere hva som er oppnådd, hva som er planlagt videre. Det vil gi uavhengige revisorer tillit til at organisasjonen planlegger godt, tar hensyn til standardens ånd og praktiserer også ledelsesgjennomganger.

Bli sertifisert opptil 5 ganger raskere med ISMS.online

Overholdelse trenger ikke å være komplisert – ISMS.online er utviklet for å hjelpe deg med å oppnå ISO 27001-sertifisering raskt og rimelig uten behov for opplæring.

Vi har strømlinjeformet ISO 27001-prosessen med vår Assured Results Method, en 80 % Headstart, din egen 24/7 Virtual Coach, enkel onboarding og ekspertstøtte.

Bestill en plattformdemo for å se hvordan ISMS.online kan hjelpe bedriften din.


David Holloway

Chief Marketing Officer

David Holloway er markedssjef hos ISMS.online, med over fire års erfaring innen samsvar og informasjonssikkerhet. Som en del av ledergruppen fokuserer David på å gi organisasjoner muligheten til å navigere i komplekse regulatoriske landskap med selvtillit, og utvikle strategier som samsvarer forretningsmål med effektive løsninger. Han er også medprogramleder for podkasten Phishing For Trouble, hvor han fordyper seg i profilerte cybersikkerhetshendelser og deler verdifulle lærdommer for å hjelpe bedrifter med å styrke sine sikkerhets- og samsvarspraksiser.