Spring til indhold

Nedenfor finder du kernekravene i ISO 27001:2013. Hvis du leder efter den opdaterede
ISO 27001:2022 kernekrav, klik venligst på knappen nedenfor.


Vedligeholdelse af dit informationssikkerhedsstyringssystem

En hemmelighed bag succesen med at vedligeholde dit informationssikkerhedsstyringssystem, der opfylder punkt 4.4, er at have et engagement i informationssikkerhed fra den øverste ledelse, samtidig med at du har teknologien til at gøre administrationen og styringen meget nemmere for alle involverede; informationssikkerhedsansvarlige, den øverste ledelse, personale, leverandører og revisorerne selv.

Eksterne revisorer vil gerne se ISO 27001-ånden blive demonstreret, og det starter med den øverste ledelse og deres engagement i den teknologi, der bruges til at koordinere, kontrollere og demonstrere, at alt andet fungerer som forventet.




ISMS.online giver dig et forspring på 81% fra det øjeblik, du logger på

ISO 27001 gjort nemt

Vi har gjort det hårde arbejde for dig, hvilket giver dig en 81% forspring fra det øjeblik, du logger på. Alt du skal gøre er at udfylde de tomme felter.




En skabelonpolitik for ISO 27001 klausul 4.4 ved brug af ISMS.online

Nedenfor er et eksempel på, hvor let denne klausul bliver at overholde, når du har tilsluttet dit informationssikkerhedsstyringssystem. Det kan blot pege på relevante dele af ISMS for at bevise for en revisor eller en anden interesseret part, at din tilgang kan stole på. I ISMS.online platformen er alle dele prækonfigureret og forbundet.

Eksempel på politik for paragraf 4.4

Dette afsluttede ISO 27001: 2013/17 miljø demonstrerer organisationens ISMS, især politikker, kontroller og krav, og bør ses i sammenhæng med de integrerede arbejdsområder for at vedligeholde og løbende forbedre inden for følgende områder.

Disse omfatter:


David Holloway

Chief Marketing Officer

David Holloway er Chief Marketing Officer hos ISMS.online med over fire års erfaring inden for compliance og informationssikkerhed. Som en del af lederteamet fokuserer David på at give organisationer mulighed for at navigere i komplekse regulatoriske landskaber med selvtillid og udvikle strategier, der afstemmer forretningsmål med effektive løsninger. Han er også medvært på podcasten Phishing For Trouble, hvor han dykker ned i højprofilerede cybersikkerhedshændelser og deler værdifulde erfaringer, der kan hjælpe virksomheder med at styrke deres sikkerheds- og compliancepraksis.