ISO 27001
Fra compliance-byrde til sertifisering, i et fokusert løp tilpasset organisasjonen din.
Jeg bygde compliance-kjernen i Secured by FM CyberSecurity, og har tatt norske SMBer fra null til sertifiseringsklar på fire til seks uker. ISO 27001 er en stor jobb, men ikke en treg en. Det som følger er formen på et fokusert løp.
Hva vi leverer
-
Gap-analyse mot ISO 27001:2022Vi går gjennom Annex A-kontrollene mot dagens drift og dokumenterer hvilke som mangler, hvilke som finnes uformelt og hvilke som er klare for revisor.
-
Statement of ApplicabilitySoA bygget på reelt scope, med begrunnet inklusjon og eksklusjon per kontroll, ikke en mal med navnet ditt limt på toppen.
-
ISMS-dokumentasjonPolicyer, prosedyrer og roller skrevet for organisasjonen din, ikke for revisor. Vi eier malverket og holder det levende mellom revisjoner.
-
Kontrollimplementering med tekniske eiereHver kontroll får en navngitt eier på kundesiden og en konkret tiltaksplan, koblet til de tekniske praksisene FM CyberSecurity allerede driver.
-
Internrevisjon og ledelsens gjennomgangVi kjører internrevisjonen, dokumenterer funn og forbereder ledelsens gjennomgang slik at protokollen er klar før sertifiseringsrevisjonen.
-
GRC-verktøy som holder kontrollene i liveVi setter opp Kertos eller ServiceNow GRC slik at evidens samles løpende, ikke som en panikkrunde uken før revisor kommer.
Slik leveres tjenesten
- I et prosjekt
Sertifiseringsløp med fast scope, fra gap-analyse til sertifiseringsrevisjon.
- Som del av en tjeneste
Inkludert i Secured by FM CyberSecurity-pakken med sertifiseringsgaranti, refusjon dersom dere ikke går gjennom sertifiseringsrevisjonen innenfor avtalt vindu.
- I en rolle hos kunden
ISMS-eier som dedikert sete inne i organisasjonen din når kontrollene skal vedlikeholdes over tid.
Nylig innsikt om ISO 27001
- Hva koster ISO 27001, og hva avgjør prisen
Prisen på ISO 27001 er summen av konsulenttimer, verktøy, GRC-system, tiden til egne folk og revisjonshonoraret. Her er det som styrer hver av dem.
- Hvor lang tid tar ISO 27001?
Arbeidet tar uker, ventingen tar måneder. Hva som inngår i et ISO 27001-løp, hva som styrer tempoet, og hvordan dere planlegger bakover fra en anbudsfrist.
- ISO 27001 eller NIS2 først?
En kunde krever ISO 27001, og NIS2 er på vei. Bygg ett styringssystem, la fristen fra kunden styre rekkefølgen, og la det samme arbeidet bære begge.