Spring til indhold
COMPLIAN
Efter rolle

ISO 27001-kontrollerne i praksis

En kontrol, der kun findes i et politik-dokument, er ikke en kontrol. Vi deler status åbent — kontrol for kontrol — så I kan se hvad der er implementeret, og hvad der ikke er.

ISO 27001:2022
Kernen

Kontrollerne som kode, ikke som hensigt

Tre områder, hvor forskellen mellem politik og implementering er størst.

Adgangsstyring, MFA og passkeys

Adgang styres pr. organisation og felt, og logins kan kræve MFA eller passkeys frem for kun en adgangskode.

Manipulationssikret log

Hændelser kan ikke redigeres bagud. Det er forudsætningen for at logen overhovedet kan bruges som bevis.

Selvhelende drift

Driftsafvigelser repareres i flere lag frem for at vente på en fejlmelding — og hver reparation efterlader et spor.

Under motorhjelmen

Status deles åbent, også når den ikke er grøn

ISO 27001 er designgrundlaget; certificeringen er under forberedelse. Vi skriver hvilke kontroller der er implementeret, frem for at sætte et badge på.

  • Kontrol-for-kontrol-status i trust centeret
  • Manipulationssikret revisionsspor på tværs af moduler
  • Selvhelende drift i flere lag
  • Dataophold for kundedata i EU
Flere indgange

Ligner jeres situation noget andet?

Branche, rolle og størrelse er tre veje ind i den samme platform. Løsningsoverblikket samler dem alle.

Skal vi se på jeres forpligtelser sammen?

Vi gennemgår, hvad der gælder for netop jer, og hvad I allerede har styr på.