ISO/IEC 27001
Bygg ett ledningssystem för informationssäkerhet som håller för granskning
Utmaningen
Kunder och samarbetspartners kräver allt oftare att ni kan visa att ni hanterar information säkert. ISO/IEC 27001-certifiering har blivit en förutsättning i många upphandlingar och affärsrelationer. Men att bygga ett ledningssystem från grunden, förstå kraven och förbereda sig för en certifieringsrevision känns överväldigande utan rätt stöd.
Vad vi gör
Vi börjar med en gap-analys mot ISO/IEC 27001-standarden och använder hela det tillhörande ramverket. Först identifierar vi vilken information ni behöver skydda och hur kritisk den är. Sedan bedömer vi vilka hot som finns och hur sannolika de är. Utifrån det implementerar vi rätt skyddsåtgärder och dokumenterar allt. Vi bygger ert ledningssystem steg för steg — med etablerade metoder för riskbedömning, ett riskregister med identifierade hot och beslutade åtgärder, och löpande uppföljning. Vi utbildar berörd personal och förbereder er för certifieringsrevisionen.
Vad ni får
Gap-analys mot standarden
Vi kartlägger var ni står idag i förhållande till ISO/IEC 27001 och identifierar vad som saknas.
Komplett ledningssystem
Vi bygger policyer, processer och kontroller som uppfyller standardens krav — anpassade efter er verksamhet. Baserat på en strukturerad bedömning av era specifika risker, så att varje skyddsåtgärd är motiverad.
Certifieringsförberedelse
Vi förbereder er för den externa revisionen — genomgångar, intern revision och åtgärdshantering.
Det här ingår
Funderar ni på ISO/IEC 27001?
Vi gör en kostnadsfri gap-analys och berättar hur långt ni har kvar till certifiering.
Kontakta ossVanliga frågor
Hur lång tid tar det att bli certifierad?
Vanligtvis 6–12 månader beroende på verksamhetens storlek och hur mycket som redan finns på plats.
Måste vi certifiera oss?
Inte nödvändigtvis. Många företag implementerar ledningssystemet utan att formellt certifiera sig. Vi hjälper er att avgöra vad som ger mest värde.
Vad får vi konkret?
Ett komplett ledningssystem — policyer, riskregister, kontroller och intern revisionsprocess. Allt dokumenterat och redo för den externa certifieringsrevisionen.
Behöver vi anställa en informationssäkerhetsansvarig?
Inte nödvändigtvis. Vi kan stötta er löpande och hjälpa er bygga intern kompetens stegvis.
Vi har redan GDPR på plats — hjälper det?
Ja. Mycket av det arbete ni gjort för GDPR stödjer ISO 27001-efterlevnad. Vi identifierar vad som redan finns och bygger vidare därifrån.
Hur förbereder ni oss för revisionen?
Vi genomför interna revisioner, identifierar brister och åtgärdar dem innan den externa revisorn kommer. Ni går in förberedda.
Behöver ni hjälp med ISO/IEC 27001?
Berätta om er situation så ger vi en ärlig bedömning. Kostnadsfritt, utan förpliktelser.