Implementering af ISO 27001

Vi hjælper fra første overblik til et fuldt implementeret system, der lever op til kravene i ISO 27001 og er klar til certificering.

År i branchen
0 +
Hjulpet til certificering
0 +
Virksomheder på platformen
0 +

Informationssikkerhed bygget på jeres eksisterende arbejde

En ISO 27001 implementering starter med at skabe overblik. Først ser vi på, hvordan virksomheden håndterer information i dag. Det kan være data om kunder, medarbejdere, leverandører eller interne systemer.

Samtidig kortlægger vi de risici, der kan påvirke informationssikkerheden. Det kan for eksempel være:

  • uautoriseret adgang til data
  • tab af information
  • utilstrækkelige adgangsrettigheder
  • manglende backup eller
  • sikkerhedsprocedurer

Formålet er ikke at opfinde helt nye arbejdsgange. I stedet skaber vi struktur omkring de processer, I allerede arbejder med.

Når risici og arbejdsgange er kortlagt, bliver det tydeligt, hvilke områder der er vigtigst at forbedre. Det danner fundamentet for hele jeres ISMS implementering.

Vi hjælper med implementering af ISO 27001

ISO 27001 er den internationale standard for informationssikkerhed. Den hjælper virksomheder med at beskytte data, håndtere risici og skabe klare processer for, hvordan information håndteres sikkert i organisationen.

En ISO 27001 implementering handler om at opbygge et informationssikkerhedsledelsessystem – også kaldet et ISMS (Information Security Management System). Systemet skaber struktur omkring sikkerhed, så virksomheden arbejder systematisk med at beskytte både interne og eksterne data.

Hos ProcessManager hjælper vi jer gennem hele processen. Fra første overblik til et fuldt implementeret system, der lever op til kravene i ISO 27001 og er klar til certificering.

Vi tager altid udgangspunkt i jeres virksomhed og jeres hverdag.

Fra risikovurdering til klare sikkerhedsmål

ISO 27001 stiller krav om, at virksomheden arbejder aktivt med at håndtere risici og forbedre informationssikkerheden.

Derfor hjælper vi jer med at omsætte analysen til konkrete tiltag. Sammen udarbejder vi en informationssikkerhedspolitik og fastlægger mål for sikkerhedsarbejdet.

Målene skal være realistiske og relevante for jeres virksomhed. De skal kunne følges op og justeres løbende.

På den måde bliver informationssikkerhed en integreret del af driften – ikke et projekt, der kun eksisterer på papir.

Dokumentation uden unødigt bureaukrati

En vigtig del af en ISO 27001 proces er dokumenteret information. Det kan virke omfattende, men det behøver det ikke at være.

Hos ProcessManager arbejder vi med enkel og overskuelig dokumentation, der understøtter arbejdet i stedet for at gøre det mere kompliceret.

Alt samles i ProcessManager Cloud, hvor politikker, procedurer, risikovurderinger og opfølgning hænger sammen i ét system. Det giver overblik og gør det nemt at vedligeholde dokumentationen.

Systemet er udviklet til at afspejle virksomhedens virkelighed – ikke kun til at opfylde standardens krav.

Et ISMS der fungerer i hverdagen

Et informationssikkerhedsledelsessystem skaber først værdi, når medarbejderne bruger det.

Derfor er brugervenlighed en central del af vores tilgang. Medarbejdere skal hurtigt kunne finde relevante retningslinjer og forstå deres ansvar i forhold til datasikkerhed.

Når roller, ansvar og procedurer er tydelige, bliver informationssikkerhed en naturlig del af hverdagen. Ikke noget, der kun bliver taget frem op til audit.

Klar til intern og ekstern audit

Når systemet har været i drift i en periode, gennemføres en intern audit. Her kontrolleres det, om virksomhedens ISMS lever op til kravene i ISO 27001, og om processerne fungerer i praksis.

Eventuelle mangler bruges som input til forbedringer.

Herefter gennemfører ledelsen en evaluering af informationssikkerheden. Her vurderes blandt andet risici, sikkerhedsmål og resultater.

Når disse trin er gennemført, er virksomheden klar til den eksterne audit.

Den eksterne audit udføres af et uvildigt certificeringsorgan. Hvis alle krav er opfyldt, modtager virksomheden sin ISO 27001 certificering, som gælder i tre år og følges op af årlige audits.

Hjælp til ISO 27001 implementering fra start til slut

Hos ProcessManager hjælper vi jer gennem hele forløbet. Fra første analyse af informationssikkerheden til et velfungerende ISMS og klar certificering.

Vores fokus er altid på enkelhed, struktur og praktisk anvendelse.

En vellykket ISO 27001 implementering skal skabe værdi i hverdagen – ikke kun resultere i et certifikat på væggen.

Se hvorfor Bibs blev ISO certificeret og hvordan de oplevede processen med ProcessManager

Ledelsessystem designet til ISO

ProcessManager Cloud er et ledelsessystem, som vi gennem årene har strømlinet efter hvordan en moderne virksomhed drives i dag. Hertil har vi selvfølgelig indarbejdet forskellige ISO standarder, så vi sikrer, at hver proces efterlever ISO kravene.

I den rent tekniske del af ProcessManager Cloud har vores fokus været, at alle i virksomheden skal kunne forstå og anvende systemet uden nogen større oplæring. Dette har gjort, at cloud systemet er overskueligt og let at redigere i efter behov, og dermed bliver en del af hverdagen.

Cloud systemet lever op til følgende ISO certificeringer:

ProcessManager Cloud leveres med en fælles grundstruktur, som dermed kan bruges på tværs af disse standarder. I behøver derfor kun ét ledelsessystem!
Dette betyder også, at implementering af flere standarder sparer tid og penge. Men selvom at man kun starter med én standard, så er der stadig en besparelse, når en yderligere standarder skal bygges ovenpå, fordi ledelsessystemet er forberedt til det.

 

Se et udvalg af vores cases

Få et tilbud

Kontakt os for et uforpligtende tilbud.

Telefon

+45 32 20 36 20

Email

info@process-manager.dk

Adresse

C.F. Møllers Alle 42A, 2300 KBH S

År i branchen
0 +
Hjulpet til certificering
0 +
Virksomheder på platformen
0 +

Mød hele teamet

Vi har over 20 år i branchen

Få et tilbud

Kontakt os for et uforpligtende tilbud.