Hoppa till innehåll

Nedan hittar du kärnkraven i ISO 27001:2013. Om du letar efter den uppdaterade
ISO 27001:2022 kärnkrav, vänligen klicka på knappen nedan.


Vad innebär paragraf 8.1?

Det handlar om planering, implementering och kontroll för att säkerställa att resultaten av ledningssystemet för informationssäkerhet uppnås.

Smarta organisationer som går igenom sin planering och tidiga implementering av ledningssystemet för informationssäkerhet med ISO 27001-certifiering i åtanke kommer också att genomföra ledningsgranskningar i enlighet med paragraf 9.3. Vi rekommenderar att dessa ledningsrecensioner för informationssäkerhet sker varje vecka i de tidiga stadierna för att bibehålla fart och bygga upp vanan, och sedan stabiliseras till mindre frekventa perioder efter steg 1-revisionen.

Även om inte alla 9.3 standardpunkter på agendan kan visas under implementeringen, kan administratörer notera vad som har uppnåtts, vad som planeras härnäst. Det kommer att ge oberoende revisorer förtroende för att organisationen planerar väl, ta hänsyn till dess anda av standarden samt utöva ledningsgranskningar.

Bli certifierad upp till 5 gånger snabbare med ISMS.online

Efterlevnad behöver inte vara komplicerat – ISMS.online är utformad för att hjälpa dig att uppnå ISO 27001-certifiering snabbt och till ett överkomligt pris utan utbildning som krävs.

Vi har effektiviserat ISO 27001-processen med vår metod för garanterade resultat, en 80 % försprång, din egen virtuella coach dygnet runt, enkel onboarding och expertsupport.

Boka en plattformsdemo för att se hur ISMS.online kan hjälpa ditt företag.


David Holloway

Chief Marketing Officer

David Holloway är marknadschef på ISMS.online, med över fyra års erfarenhet av regelefterlevnad och informationssäkerhet. Som en del av ledningsgruppen fokuserar David på att ge organisationer möjlighet att navigera i komplexa regelverk med självförtroende och driva strategier som anpassar affärsmål till effektiva lösningar. Han är också medvärd för podcasten Phishing For Trouble, där han fördjupar sig i uppmärksammade cybersäkerhetsincidenter och delar med sig av värdefulla lärdomar för att hjälpa företag att stärka sina säkerhets- och regelefterlevnadspraxis.