Läser in verktyg
Läser in verktyg
Tillämpar ISO/IEC 27001:2022 (med Amd 1:2024) — ledningssystemskraven i klausulerna 4–10 och Bilaga A med 93 kontroller (IAF MD26-övergången stängd 2025-10-31) — för att betygsätta din ISMS-beredskap, diagnostisera de fyra Stage 1-certifieringsgrindarna (SoA, riskbedömning, internrevision, ledningens genomgång) och bygga en prioriterad 90-dagars färdplan, med NIS2 art. 21(2) evidensåteranvändning kartlagd genomgående.
Är ISMS-omfattningen (klausul 4.3) dokumenterad i ett versionshanterat dokument som anger vilka produkter, system och kontor som ingår?
En ackrediterad revisors första begäran är omfattningsdokumentet. Det måste ange fysiska platser, interna nätverk, molnmiljöer (AWS/GCP/Azure) och externa gränssnitt. För SaaS-startups omfattar det vanligtvis molnproduktionsinfrastrukturen, CI/CD-pipelinen och all personal med åtkomst till kunddata.
// Svara på alla 22 frågor för att se dina resultat. (0 besvarade)
Deterministisk självbedömning baserad på ISO/IEC 27001:2022 (3:e utgåvan, med ändring 1:2024), IAF MD26:2022-övergångskraven och ENISA:s tekniska vägledning för NIS2 (juni 2025). Endast informativ vägledning — inte juridisk rådgivning; endast ett ackrediterat certifieringsorgan kan utfärda ISO 27001-certifiering.
Ett andra par ögon före de dyra misstagen. Hör av dig för ett strategiskt samtal.