Hoppa till innehåll

Nedan hittar du kärnkraven i ISO 27001:2013. Om du letar efter den uppdaterade
ISO 27001:2022 kärnkrav, vänligen klicka på knappen nedan.


Vad innebär paragraf 8.2?

Även om informationssäkerhetsriskbedömning kan göras på en mycket grundläggande nivå i ett kalkylblad, är det mycket bättre att ha ett verktyg som gör det lätt att hantera riskbedömningsdokumentationen, som är fallet med ISMS.online. Det finns också många mycket specialiserade och dyra applikationer för säkerhetsriskbedömning där man kan ägna hela dagen åt att tänka på riskbedömning, än mindre behandlingen av det!

Vår syn på om vi ska använda kalkylblad, ISMS.online eller en mycket dyr specialistapplikation är att titta på informationsvärdet i riskzonen, kapaciteten, förmågan och tillförlitligheten hos de resurser som används för ISMS och hela ISMS-hanteringen, inte bara riskkomponent. Se vår artikel för mer om egenskaper hos programvaran för ett ISMS, och om man överväger att bygga kontra köpa på själva lösningen för informationssäkerhetshanteringssystem, denna nedladdning kan mycket väl vara bra att granska också.




ISMS.online ger dig ett försprång på 81 % från det ögonblick du loggar in

ISO 27001 på ett enkelt sätt

Vi har gjort det hårda arbetet åt dig, vilket ger dig ett försprång på 81 % från det ögonblick du loggar in. Allt du behöver göra är att fylla i tomrummen.




Bli certifierad upp till 5 gånger snabbare med ISMS.online

Efterlevnad behöver inte vara komplicerat – ISMS.online är utformad för att hjälpa dig att uppnå ISO 27001-certifiering snabbt och till ett överkomligt pris utan utbildning som krävs.

Vi har effektiviserat ISO 27001-processen med vår metod för garanterade resultat, en 80 % försprång, din egen virtuella coach dygnet runt, enkel onboarding och expertsupport.

Boka en plattformsdemo för att se hur ISMS.online kan hjälpa ditt företag.


David Holloway

Chief Marketing Officer

David Holloway är marknadschef på ISMS.online, med över fyra års erfarenhet av regelefterlevnad och informationssäkerhet. Som en del av ledningsgruppen fokuserar David på att ge organisationer möjlighet att navigera i komplexa regelverk med självförtroende och driva strategier som anpassar affärsmål till effektiva lösningar. Han är också medvärd för podcasten Phishing For Trouble, där han fördjupar sig i uppmärksammade cybersäkerhetsincidenter och delar med sig av värdefulla lärdomar för att hjälpa företag att stärka sina säkerhets- och regelefterlevnadspraxis.