ISO 27001:2022 Bilag A Kontrol 6.6

Aftaler om fortrolighed eller tavshedspligt

Book en demo

billede, af, mands, hænder, maskinskrivning., selektiv, fokus

Hvad er ISO 27001:2022 Annex A 6.6?

ISO 27001:2022 bilag A 6.6 angiver, at organisationer skal indføre foranstaltninger for at beskytte fortrolige oplysninger mod uautoriseret videregivelse. Dette omfatter indgåelse af fortrolighedsaftaler med interesserede parter og personale.

Organisationer bør skabe vilkår for deres aftaler med andre parter efter at have overvejet organisationens informationssikkerhed behov, typen af ​​information, der skal administreres, dens klassifikationsniveau, formålet, den er beregnet til, og den adgang, den anden part har.

Fortroligheds- eller tavshedspligtaftaler forklaret

En fortroligheds- eller fortrolighedsaftale (NDA) er et juridisk dokument, der udelukker afsløring af forretningshemmeligheder og andre fortrolige oplysninger.

Fortrolige oplysninger kan omfatte en virksomheds forretningsplan, økonomiske tal, kundelister og andre eksklusive detaljer. Disse kontrakter bruges i en række forskellige omstændigheder, såsom:

  • En fortrolighedsaftale kan være en del af en ansættelseskontrakt for en ny rekrut. Dette sikrer, at medarbejderen afholder sig fra at videregive fortrolige oplysninger om virksomheden, dens produkter eller tjenester, personale eller leverandører. Virksomheder anvender også tavshedspligt for at forhindre deres tidligere ansatte i at afsløre følsomme oplysninger efter ansættelsen.
  • Fortrolighedsaftaler indgår regelmæssigt i forretningsaftaler, som f.eks. at købe en virksomhed, kombinere med en anden virksomhed eller sælge en virksomhed. Disse aftaler er designet til at forhindre begge parter i at afsløre enhver fortrolig information, der er opnået under transaktionen.
  • Partnerskaber involverer brug af fortrolighedsaftaler, når den ene part ønsker at beskytte deres eksisterende klient eller leverandørforhold fra at blive afsløret til en frisk partner. For eksempel, hvis en virksomhed kræver finansiering fra venturekapitalister, kan den anmode disse investorer om at underskrive NDA'er for at sikre fortrolige data vedrørende virksomhedens produkter eller tjenester.

Partnerskaber indeholder ofte fortrolighedsklausuler i deres partnerskabsaftale, hvorved hver partner accepterer at holde alle fortrolige oplysninger erhvervet under partnerskabet fuldstændigt fortrolige.

Formål med fortrolighedsaftaler

Fortrolighedsaftaler bruges ofte af både enkeltpersoner og virksomheder. De tjener en række formål, herunder:

  • Beskyttelse af deres forretningshemmeligheder og proprietære oplysninger mod konkurrenter, der kunne udnytte dem.
  • Forhindre personalet i at videregive følsomme virksomhedsdata til andre organisationer.
  • sikring intellektuelle ejendomsrettigheder såsom patenter og ophavsrettigheder.

Hvad er formålet med ISO 27001:2022 Annex A 6.6?

ISO 27001:2022 Bilag A 6.6 bør anvendes for at sikre datasikkerheden, når personale, partnere og leverandører samarbejder med en organisation.

Denne kontrol er designet til at sikre organisationens data og informere underskrivere om deres forpligtelse til at administrere og beskytte information ansvarligt og lovligt. Det fungerer også som et værktøj til at bevare intellektuelle ejendomsrettigheder, for eksempel patenter, varemærker, forretningshemmeligheder og ophavsrettigheder.

Arbejdsgivere bør sikre, at en fortrolighedsaftale er på plads, før nogen fortrolig information videregives til en medarbejder eller entreprenør. Aftalen vil tydeliggøre den enkeltes ansvar for at bevare oplysningernes hemmeligholdelse og varigheden af ​​tavshedsperioden efter ansættelsesforholdets ophør.

Bilag A 6.6 Forklaret

ISO 27001:2022 Bilag A Kontrol 6.6 er designet til at beskytte din organisations intellektuelle ejendomsret og forretningsinteresser ved at stoppe videregivelsen af ​​fortrolige data til tredjeparter. Det involverer etableringen af ​​en juridisk aftale eller ordning mellem din organisation og dens personale, associerede, entreprenører, leverandører og andre udenforstående, der kontrollerer brugen af ​​klassificerede oplysninger.

Fortrolig information er enhver data, der ikke er blevet offentliggjort eller delt med andre organisationer i samme sektor. Dette omfatter forretningshemmeligheder, kunderegistre, formler og forretningsstrategier.

Vurder kontrol, når det besluttes, om en tredjepart skal have adgang til følsomme personoplysninger, og om der skal tages skridt til at sikre, at de ikke opbevarer eller fortsætter med at få adgang til organisationens følsomme personoplysninger, når de forlader dem.

Når en tredjepart forlader en organisation, og der er mulighed for, at følsomme data bliver afsløret, skal organisationen tage de nødvendige skridt til at forhindre videregivelse før eller kort efter deres afgang.

Hvad er involveret, og hvordan man opfylder kravene

ISO 27001: 2022 Bilag A 6.6 kræver, at aftaleparter afholder sig fra at videregive fortrolige oplysninger, der falder ind under dens anvendelsesområde. Samtykke fra organisationen er nødvendig i alle tilfælde, hvor videregivelse er nødvendig, bortset fra en retskendelse. Denne bestemmelse er væsentlig for at beskytte data vedrørende forretningsaktiviteter, intellektuel ejendomsret og forskning og udvikling.

For at overholde bilag A 6.6 skal der udarbejdes en fortroligheds- og tavshedspligt/kontrakt med præcision for at beskytte alle forretningshemmeligheder og følsomme data/oplysninger relateret til virksomhedens aktiviteter og transaktioner. Det er vigtigt, at begge parter forstår deres pligter og ansvar i henhold til aftalen under og efter indgåelsen af ​​forretningspartnerskabet.

En fortrolighedsklausul kan indgå i kontrakter, der strækker sig ud over medarbejderens ansættelse eller inddragelse af tredjemand. Dette bør gøres for at sikre, at oplysningerne forbliver sikre.

Det er vigtigt, at en afgående medarbejder eller et skiftende job får overført deres sikkerhedsopgaver og -ansvar til en ny, med alle adgangsoplysninger fjernet og nye oprettet.

Når man vurderer fortroligheds- og tavshedspligtaftaler, bør man have flere elementer for øje.

  • De fortrolige data, der skal beskyttes.
  • Aftalens varighed, herunder tilfælde, hvor fortroligheden skal opretholdes til stadighed eller indtil oplysningerne offentliggøres, fastlægges.
  • I tilfælde af opsigelse af en aftale, de nødvendige skridt, der skal tages.
  • Underskrivere skal træffe alle nødvendige foranstaltninger for at forhindre uautoriseret videregivelse af oplysninger.
  • Ejerskab af data, fortrolig forretningsviden og intellektuel ejendom, der har en effekt på fortroligheden.
  • Underskriveren har ret til at bruge fortrolige oplysninger i overensstemmelse med bemyndigelsen.
  • Retten til at overvåge eller evaluere aktiviteter, der involverer ekstremt klassificerede data.
  • Processen for at informere og informere om ikke-godkendte afsløringer eller udslip af private oplysninger skal følges.
  • Ved opsigelse af denne aftale skal alle data eller oplysninger, der deles mellem parterne, returneres eller destrueres.
  • Hvis aftalen ikke overholdes, hvilke foranstaltninger vil der blive taget.

Organisationen bør sikre, at fortroligheds- og tavshedspligtaftaler overholder lovene i den relevante jurisdiktion.

Med jævne mellemrum, og når ændringer påvirker deres krav, er det nødvendigt at gennemgå fortroligheds- og tavshedspligtaftaler.

Yderligere detaljer om denne proces kan findes i ISO 27001:2022-standarden.

Ændringer og forskelle fra ISO 27001:2013

ISO 27001:2022 Bilag A 6.6 er en modifikation af ISO 27001:2013 Bilag A 13.2.4, snarere end en ny kontrol.

De to bilag A-kontroller har forskellige paralleller, selvom de ikke er identiske. For eksempel er implementeringsinstruktionerne for begge ens, men ikke de samme.

Den første del af ISO 27001:2013 implementeringsvejledning, bilag A 13.2.4, understreger, at:

"Fortroligheds- eller tavshedspligtaftaler bør behandle kravet om at beskytte fortrolige oplysninger ved hjælp af juridisk håndhævede vilkår. Fortroligheds- eller tavshedspligtaftaler gælder for eksterne parter eller medarbejdere i organisationen.

Elementer bør vælges eller tilføjes under hensyntagen til den anden parts type og dens tilladte adgang eller håndtering af fortrolige oplysninger."

Bilag A 6.6 i ISO 27001:2022 erklærer, at enhver organisation skal træffe passende foranstaltninger for at:

"Fortroligheds- eller tavshedspligtaftaler bør behandle kravet om at beskytte fortrolige oplysninger ved hjælp af juridisk håndhævede vilkår. Fortroligheds- eller tavshedspligtaftaler gælder for interesserede parter og personale i organisationen.

Baseret på en organisations informationssikkerhedskrav bør vilkårene i aftalerne fastlægges under hensyntagen til typen af ​​information, der vil blive håndteret, dets klassifikationsniveau, dets brug og den tilladte adgang for den anden part.”

Begge kontroller har en analog struktur og funktion i deres individuelle sammenhænge, ​​selvom de varierer i semantisk betydning. Bilag A 6.6 bruger et mere ligetil, brugervenligt sprog, der gør det lettere at forstå indholdet og konteksten. Derfor kan brugere lettere identificere sig med standarden.

2022 rate af ISO 27001 omfatter hensigtserklæringer og egenskabstabeller i henhold til bilag A kontrol, for at hjælpe med forståelse og vellykket implementering. Dette er ikke angivet i 2013-udgaven.

Tabel over alle ISO 27001:2022 bilag A kontroller

I tabellen nedenfor finder du mere information om hver enkelt ISO 27001:2022 Annex A-kontrol.

ISO 27001:2022 Organisationskontrol

Bilag A KontroltypeISO/IEC 27001:2022 Bilag A IdentifikatorISO/IEC 27001:2013 Bilag A IdentifikatorBilag A Navn
Organisatoriske kontrollerBilag A 5.1Bilag A 5.1.1
Bilag A 5.1.2
Politikker for informationssikkerhed
Organisatoriske kontrollerBilag A 5.2Bilag A 6.1.1Informationssikkerhedsroller og -ansvar
Organisatoriske kontrollerBilag A 5.3Bilag A 6.1.2Adskillelse af opgaver
Organisatoriske kontrollerBilag A 5.4Bilag A 7.2.1Ledelsesansvar
Organisatoriske kontrollerBilag A 5.5Bilag A 6.1.3Kontakt med myndigheder
Organisatoriske kontrollerBilag A 5.6Bilag A 6.1.4Kontakt med særlige interessegrupper
Organisatoriske kontrollerBilag A 5.7NYThreat Intelligence
Organisatoriske kontrollerBilag A 5.8Bilag A 6.1.5
Bilag A 14.1.1
Informationssikkerhed i projektledelse
Organisatoriske kontrollerBilag A 5.9Bilag A 8.1.1
Bilag A 8.1.2
Fortegnelse over oplysninger og andre tilknyttede aktiver
Organisatoriske kontrollerBilag A 5.10Bilag A 8.1.3
Bilag A 8.2.3
Acceptabel brug af oplysninger og andre tilknyttede aktiver
Organisatoriske kontrollerBilag A 5.11Bilag A 8.1.4Tilbagelevering af aktiver
Organisatoriske kontrollerBilag A 5.12Bilag A 8.2.1Klassificering af oplysninger
Organisatoriske kontrollerBilag A 5.13Bilag A 8.2.2Mærkning af information
Organisatoriske kontrollerBilag A 5.14Bilag A 13.2.1
Bilag A 13.2.2
Bilag A 13.2.3
Informationsoverførsel
Organisatoriske kontrollerBilag A 5.15Bilag A 9.1.1
Bilag A 9.1.2
Adgangskontrol
Organisatoriske kontrollerBilag A 5.16Bilag A 9.2.1Identitetsstyring
Organisatoriske kontrollerBilag A 5.17Bilag A 9.2.4
Bilag A 9.3.1
Bilag A 9.4.3
Autentificeringsoplysninger
Organisatoriske kontrollerBilag A 5.18Bilag A 9.2.2
Bilag A 9.2.5
Bilag A 9.2.6
Adgangsrettigheder
Organisatoriske kontrollerBilag A 5.19Bilag A 15.1.1Informationssikkerhed i leverandørforhold
Organisatoriske kontrollerBilag A 5.20Bilag A 15.1.2Håndtering af informationssikkerhed inden for leverandøraftaler
Organisatoriske kontrollerBilag A 5.21Bilag A 15.1.3Håndtering af informationssikkerhed i IKT-forsyningskæden
Organisatoriske kontrollerBilag A 5.22Bilag A 15.2.1
Bilag A 15.2.2
Overvågning, gennemgang og ændringsstyring af leverandørservices
Organisatoriske kontrollerBilag A 5.23NYInformationssikkerhed til brug af skytjenester
Organisatoriske kontrollerBilag A 5.24Bilag A 16.1.1Informationssikkerhed Incident Management Planlægning og forberedelse
Organisatoriske kontrollerBilag A 5.25Bilag A 16.1.4Vurdering og beslutning om informationssikkerhedshændelser
Organisatoriske kontrollerBilag A 5.26Bilag A 16.1.5Reaktion på informationssikkerhedshændelser
Organisatoriske kontrollerBilag A 5.27Bilag A 16.1.6Lær af informationssikkerhedshændelser
Organisatoriske kontrollerBilag A 5.28Bilag A 16.1.7Indsamling af beviser
Organisatoriske kontrollerBilag A 5.29Bilag A 17.1.1
Bilag A 17.1.2
Bilag A 17.1.3
Informationssikkerhed under afbrydelse
Organisatoriske kontrollerBilag A 5.30NYIKT-beredskab til forretningskontinuitet
Organisatoriske kontrollerBilag A 5.31Bilag A 18.1.1
Bilag A 18.1.5
Juridiske, lovpligtige, regulatoriske og kontraktlige krav
Organisatoriske kontrollerBilag A 5.32Bilag A 18.1.2Intellektuelle ejendomsrettigheder
Organisatoriske kontrollerBilag A 5.33Bilag A 18.1.3Beskyttelse af optegnelser
Organisatoriske kontrollerBilag A 5.34 Bilag A 18.1.4Privatliv og beskyttelse af PII
Organisatoriske kontrollerBilag A 5.35Bilag A 18.2.1Uafhængig gennemgang af informationssikkerhed
Organisatoriske kontrollerBilag A 5.36Bilag A 18.2.2
Bilag A 18.2.3
Overholdelse af politikker, regler og standarder for informationssikkerhed
Organisatoriske kontrollerBilag A 5.37Bilag A 12.1.1Dokumenterede driftsprocedurer

ISO 27001:2022 Personkontrol

Bilag A KontroltypeISO/IEC 27001:2022 Bilag A IdentifikatorISO/IEC 27001:2013 Bilag A IdentifikatorBilag A Navn
People ControlsBilag A 6.1Bilag A 7.1.1Screening
People ControlsBilag A 6.2Bilag A 7.1.2Ansættelsesvilkår
People ControlsBilag A 6.3Bilag A 7.2.2Informationssikkerhedsbevidsthed, uddannelse og træning
People ControlsBilag A 6.4Bilag A 7.2.3Disciplinær proces
People ControlsBilag A 6.5Bilag A 7.3.1Ansvar efter opsigelse eller ændring af ansættelse
People ControlsBilag A 6.6Bilag A 13.2.4Aftaler om fortrolighed eller tavshedspligt
People ControlsBilag A 6.7Bilag A 6.2.2Fjernbetjening
People ControlsBilag A 6.8Bilag A 16.1.2
Bilag A 16.1.3
Informationssikkerhed begivenhedsrapportering

ISO 27001:2022 Fysiske kontroller

Bilag A KontroltypeISO/IEC 27001:2022 Bilag A IdentifikatorISO/IEC 27001:2013 Bilag A IdentifikatorBilag A Navn
Fysiske kontrollerBilag A 7.1Bilag A 11.1.1Fysiske sikkerhedsomkredse
Fysiske kontrollerBilag A 7.2Bilag A 11.1.2
Bilag A 11.1.6
Fysisk adgang
Fysiske kontrollerBilag A 7.3Bilag A 11.1.3Sikring af kontorer, lokaler og faciliteter
Fysiske kontrollerBilag A 7.4NYFysisk sikkerhedsovervågning
Fysiske kontrollerBilag A 7.5Bilag A 11.1.4Beskyttelse mod fysiske og miljømæssige trusler
Fysiske kontrollerBilag A 7.6Bilag A 11.1.5Arbejde i sikre områder
Fysiske kontrollerBilag A 7.7Bilag A 11.2.9Clear Desk og Clear Screen
Fysiske kontrollerBilag A 7.8Bilag A 11.2.1Udstyrsplacering og beskyttelse
Fysiske kontrollerBilag A 7.9Bilag A 11.2.6Sikkerhed af aktiver uden for lokalerne
Fysiske kontrollerBilag A 7.10Bilag A 8.3.1
Bilag A 8.3.2
Bilag A 8.3.3
Bilag A 11.2.5
Storage Media
Fysiske kontrollerBilag A 7.11Bilag A 11.2.2Understøttende hjælpeprogrammer
Fysiske kontrollerBilag A 7.12Bilag A 11.2.3Kabler sikkerhed
Fysiske kontrollerBilag A 7.13Bilag A 11.2.4Vedligeholdelse af udstyr
Fysiske kontrollerBilag A 7.14Bilag A 11.2.7Sikker bortskaffelse eller genbrug af udstyr

ISO 27001:2022 Teknologiske kontroller

Bilag A KontroltypeISO/IEC 27001:2022 Bilag A IdentifikatorISO/IEC 27001:2013 Bilag A IdentifikatorBilag A Navn
Teknologisk kontrolBilag A 8.1Bilag A 6.2.1
Bilag A 11.2.8
Brugerendepunktsenheder
Teknologisk kontrolBilag A 8.2Bilag A 9.2.3Privilegerede adgangsrettigheder
Teknologisk kontrolBilag A 8.3Bilag A 9.4.1Begrænsning af informationsadgang
Teknologisk kontrolBilag A 8.4Bilag A 9.4.5Adgang til kildekode
Teknologisk kontrolBilag A 8.5Bilag A 9.4.2Sikker godkendelse
Teknologisk kontrolBilag A 8.6Bilag A 12.1.3Kapacitetsstyring
Teknologisk kontrolBilag A 8.7Bilag A 12.2.1Beskyttelse mod malware
Teknologisk kontrolBilag A 8.8Bilag A 12.6.1
Bilag A 18.2.3
Håndtering af tekniske sårbarheder
Teknologisk kontrolBilag A 8.9NYConfiguration Management
Teknologisk kontrolBilag A 8.10NYSletning af oplysninger
Teknologisk kontrolBilag A 8.11NYDatamaskering
Teknologisk kontrolBilag A 8.12NYForebyggelse af datalækage
Teknologisk kontrolBilag A 8.13Bilag A 12.3.1Backup af information
Teknologisk kontrolBilag A 8.14Bilag A 17.2.1Redundans af informationsbehandlingsfaciliteter
Teknologisk kontrolBilag A 8.15Bilag A 12.4.1
Bilag A 12.4.2
Bilag A 12.4.3
Logning
Teknologisk kontrolBilag A 8.16NYOvervågningsaktiviteter
Teknologisk kontrolBilag A 8.17Bilag A 12.4.4Ursynkronisering
Teknologisk kontrolBilag A 8.18Bilag A 9.4.4Brug af Privileged Utility-programmer
Teknologisk kontrolBilag A 8.19Bilag A 12.5.1
Bilag A 12.6.2
Installation af software på operationelle systemer
Teknologisk kontrolBilag A 8.20Bilag A 13.1.1Netværkssikkerhed
Teknologisk kontrolBilag A 8.21Bilag A 13.1.2Sikkerhed af netværkstjenester
Teknologisk kontrolBilag A 8.22Bilag A 13.1.3Adskillelse af netværk
Teknologisk kontrolBilag A 8.23NYWebfiltrering
Teknologisk kontrolBilag A 8.24Bilag A 10.1.1
Bilag A 10.1.2
Brug af kryptografi
Teknologisk kontrolBilag A 8.25Bilag A 14.2.1Sikker udviklingslivscyklus
Teknologisk kontrolBilag A 8.26Bilag A 14.1.2
Bilag A 14.1.3
Applikationssikkerhedskrav
Teknologisk kontrolBilag A 8.27Bilag A 14.2.5Sikker systemarkitektur og ingeniørprincipper
Teknologisk kontrolBilag A 8.28NYSikker kodning
Teknologisk kontrolBilag A 8.29Bilag A 14.2.8
Bilag A 14.2.9
Sikkerhedstest i udvikling og accept
Teknologisk kontrolBilag A 8.30Bilag A 14.2.7Udliciteret udvikling
Teknologisk kontrolBilag A 8.31Bilag A 12.1.4
Bilag A 14.2.6
Adskillelse af udviklings-, test- og produktionsmiljøer
Teknologisk kontrolBilag A 8.32Bilag A 12.1.2
Bilag A 14.2.2
Bilag A 14.2.3
Bilag A 14.2.4
Change Management
Teknologisk kontrolBilag A 8.33Bilag A 14.3.1Testinformation
Teknologisk kontrolBilag A 8.34Bilag A 12.7.1Beskyttelse af informationssystemer under revisionstest

Hvem er ansvarlig for denne proces?

I henhold til bilag A 6.6 i ISO 27001:2022 fører personaleafdelingen typisk tilsyn med udarbejdelsen og håndhævelsen af ​​fortroligheds-/hemmeligholdelsesaftalen i de fleste organisationer, i samarbejde med den relevante tredjeparts tilsynsførende leder/afdeling.

Informationssikkerhedschefen, salgs- eller produktionschefen kan alle fungere som tilsynsførende.

Afdelingerne og lederne skal garantere, at eventuelle tredjepartsleverandører, der er ansat af organisationen, har passende sikkerhedsforanstaltninger for at beskytte fortrolige data mod ikke-godkendt udgivelse eller brug.

Alle medarbejdere skal underskrive en tavshedspligt ved starten af ​​deres ansættelse i virksomheden.

I mange organisationer, uanset størrelse, skal alle medarbejdere, der håndterer fortrolige oplysninger, underskrive en fortroligheds- eller tavshedspligt.

Ansatte i salg, marketing, kundeservice og andre afdelinger, der interagerer med fortrolige oplysninger om kunder, kunder og leverandører, skal have undervisning.

Organisationer bør have politikker på plads, der pålægger personalet at underskrive en fortrolighedsaftale, før de får adgang til følsomme oplysninger om kunder eller leverandører, selvom der ikke foreligger en skriftlig aftale.

Undladelse af at have en fortrolighedspolitik kan føre til alvorlige risici. Disse risici omfatter:

  • Medarbejdere kan utilsigtet videregive fortrolige oplysninger til personer uden for virksomheden, som ikke burde have adgang, og dermed skade organisationen.
  • En medarbejder kan videregive følsomme oplysninger til en rival.
  • En utilfreds medarbejder kan stjæle virksomhedens intellektuelle ejendom og anvende den til egen vindings skyld.
  • Arbejdere kan utilsigtet efterlade fortrolige data på deres stationære computere på kontoret eller på deres bærbare computere derhjemme og risikere tyveri af en cyberkriminel.

Hvad betyder disse ændringer for dig?

ISO 27001-standarden forbliver stort set uændret. For at forbedre brugervenligheden blev den simpelthen opdateret. Organisationer, der overholder denne standard, behøver derfor ikke tage ekstra skridt for at forblive compliant.

For at imødekomme ændringerne i ISO 27001:2022 skal organisationen muligvis foretage mindre ændringer i deres nuværende processer og procedurer, især hvis de kræver gencertificering.

For at få yderligere indsigt i virkningen af ​​at ændre ISO 27001:2022 på din virksomhed, bedes du konsultere vores ISO 27001-vejledning.

Hvordan ISMS.Online Hjælp

ISMS.Online letter organisationer og virksomheder med at opfylde standarderne i ISO 27001:2022 ved at levere en platform, der forenkler ledelsen fortroligheds- eller hemmeligholdelsesprotokoller, så de efter behov kan opdateres, testes og spores for effektivitet.

Vi leverer en cloud-baseret platform til at administrere fortrolighed og informationssikkerhed Ledelsessystemer, inklusive klausuler om tavshedspligt, risikostyring, politikker, planer og procedurer, alt sammen på ét centraliseret sted. Platformen er brugervenlig og har en intuitiv brugerflade, der gør det nemt at lære.

ISMS.Online letter:

  • Optag dine processer bekvemt med denne brugervenlige grænseflade. Ingen grund til at installere software på din maskine eller netværk!
  • Strømlin din risikovurderingsproces ved at automatisere den.
  • Sikre overholdelse af regler med online rapporter og tjeklister.
  • Oprethold et register over fremskridt, mens du stræber efter certificering.

ISMS.Online tilbyder et omfattende udvalg af værktøjer til at hjælpe virksomheder og organisationer med at opfylde kravene i ISO 27001 og/eller ISO 27001 ISMS. Vi gør det nemt at overholde branchestandarden og giver dig ro i sindet.

Kontakt os nu for at arrangere en demonstration.

Se vores platform
i aktion

Book en skræddersyet hands-on session
ud fra dine behov og mål
Book din demo

Sig hej til ISO 27001 succes

Få 81 % af arbejdet gjort for dig, og bliv certificeret hurtigere med ISMS.online

Book din demo
img

ISMS.online understøtter nu ISO 42001 - verdens første AI Management System. Klik for at finde ud af mere