Hoppa till innehåll

Vad är syftet med bilaga A.5.1?

Bilaga A.5.1 handlar om ledningsriktning för informationssäkerhet. Målet i denna bilaga är att hantera inriktning och stöd för informationssäkerhet i linje med organisationens krav samt i enlighet med relevanta lagar och förordningar.

Den inkluderar de två kontrollerna nedan. Det är en viktig del av ledningssystemet för informationssäkerhet (ISMS), särskilt om du vill uppnå ISO 27001-certifiering. Låt oss förstå dessa krav och vad de betyder lite mer djupgående nu.




ISMS.online ger dig ett försprång på 81 % från det ögonblick du loggar in

ISO 27001 på ett enkelt sätt

Vi har gjort det hårda arbetet åt dig, vilket ger dig ett försprång på 81 % från det ögonblick du loggar in. Allt du behöver göra är att fylla i tomrummen.




A.5.1.1 Policyer för informationssäkerhet

En uppsättning policyer för informationssäkerhet måste definieras, godkännas av ledningen, publiceras och kommuniceras till anställda och relevanta externa parter. Policyerna måste styras av affärsbehov, tillsammans med tillämpliga regler och lagstiftning som också påverkar organisationen.

Dessa policyer är i praktiken bilaga A-kontrollerna, också sammanfattade i ett överordnat informationssäkerhetspolicydokument på högre nivå som förstärker organisationens nyckeluttalanden kring säkerhet att dela med intressenter som kunder.

Den övergripande policyn blir mycket mer trovärdig och kraftfull med oberoende certifiering för ISO 27001 från UKAS bakom sig.

Policyer utgör också ryggraden i informationssäkerhet och bör vara en del av utbildnings- och medvetenhetsprogrammet i linje med A7.2.2.

Policyerna anger de principer som medlemmar i organisationen och nyckelparter som leverantörer måste följa. Dessa policyer måste ses över regelbundet och uppdateras vid behov i enlighet med A.5.1.2 nedan.

A.5.1.2 Granskning av policyerna för informationssäkerhet

Policyerna för informationssäkerhet måste ses över med planerade intervall, eller om betydande förändringar inträffar, för att säkerställa deras fortsatta lämplighet, tillräcklighet och effektivitet.

Närhelst förändringar görs i verksamheten, dess risker och problem, teknik eller lagstiftning och reglering eller om säkerhetsbrister, händelser eller incidenter indikerar ett behov av policyändring.

Policyer måste också ses över och uppdateras regelbundet. ISO anser att "vanlig" vara minst årligen, vilket kan vara hårt arbete om du manuellt hanterar så många recensioner och även kopplar ihop det med den oberoende granskningen som en del av A.18.2.1.

Hur hjälper ISMS.online med informationssäkerhetspolicyer?

Förutom många andra funktioner inkluderar ISMS.online synliga och automatiserade processer som hjälper till att förenkla hela granskningskravet och spara enorma mängder admintid jämfört med andra sätt att arbeta.

ISMS.online ger dig handlingsbara ISO 27001-policyer och kontroller för att ge dig detta fantastiska försprång.


David Holloway

Chief Marketing Officer

David Holloway är marknadschef på ISMS.online, med över fyra års erfarenhet av regelefterlevnad och informationssäkerhet. Som en del av ledningsgruppen fokuserar David på att ge organisationer möjlighet att navigera i komplexa regelverk med självförtroende och driva strategier som anpassar affärsmål till effektiva lösningar. Han är också medvärd för podcasten Phishing For Trouble, där han fördjupar sig i uppmärksammade cybersäkerhetsincidenter och delar med sig av värdefulla lärdomar för att hjälpa företag att stärka sina säkerhets- och regelefterlevnadspraxis.