Hoppa till innehåll

ISO 27701 Klausul 6.9.7: Förstärkning av informationssystemrevisioner

Revision innebär vanligtvis att samla in stora mängder information om ett givet system – inklusive användaråtgärder, kunddata och kritiska händelser.

Själva revisionsprocessen kan utgöra en risk för PII och integritetsskydd, med tanke på att sådana aktiviteter har potential att påverka datatillgängligheten och ibland kräver specialiserade metoder för att förhöra känsliga datauppsättningar.

Vad som omfattas av ISO 27701 klausul 6.9.7

ISO 27701 6.9.7 innehåller en underklausul relaterad till ICT-revision och tillhörande integritetsrisker – ISO 6.9.7.1 – som inkluderar vägledning från ISO 27002 Kontroll 8.34.

ISO tillhandahåller inga ytterligare PIMS- eller PII-relaterade vägledningspunkter, och det finns inte heller några Storbritannien GDPR överväganden att tänka på.




ISMS.online stöder över 100 standarder och föreskrifter, vilket ger dig en enda plattform för alla dina efterlevnadsbehov.

ISMS.online stöder över 100 standarder och föreskrifter, vilket ger dig en enda plattform för alla dina efterlevnadsbehov.




ISO 27701 Klausul 6.9.7.1 – Revisionskontroller för informationssystem

Referenser ISO 27002 Kontroll 8.34

När du utför periodisk revision (och andra nätverkssäkringsaktiviteter) bör planer utarbetas för att säkerställa att integriteten och tillgängligheten för PII och integritetsrelaterade tillgångar alltid är skyddade.

För att uppnå detta bör organisationer:

  • Se till att åtkomst till system hanteras på lämpligt sätt, för revisionsändamål.
  • Beskriv tydligt omfattningen av revisionsverksamheten innan de genomförs.
  • Om möjligt, begränsa åtkomsten till känsliga data till skrivskyddade rättigheter. Om förhöjda behörigheter krävs bör organisationer överväga att delegera revisionsuppgifter till en "erfaren administratör".
  • Granska säkerhetskonfigurationen för enheterna som används för att utföra revisionen.
  • Arbeta med en överenskommen procedur för att begära specialiserade revisionsverktyg.
  • Om möjligt, utför alla revisionsaktiviteter utanför kontorstid, där sådana aktiviteter har potential att påverka systemets tillgänglighet.
  • Upprätthåll en noggrann logg över alla revisionsaktiviteter (inklusive förfrågningar), för efterlevnadsändamål.
  • Tänk på integritetskonsekvenserna av revision av test- och utvecklingsanläggningar och miljöer.

Stödjande kontroller från ISO 27002 och GDPR

ISO 27701 Klausulidentifierare ISO 27701 Klausulnamn ISO 27002-krav Tillhörande GDPR-artiklar
6.9.7.1 Revisionskontroller för informationssystem 8.34 – Skydd av informationssystem under revisionstestning för ISO 27002 Ingen

Hur ISMS.online hjälper

Vår PIMS följer den internationella standarden ISO 27001, men den kan också ta emot ett växande antal nationella, regionala och sektorspecifika integritetsstandarder, ramverk och förordningar.

  • GDPR
  • POPIA
  • BS 10012
  • Australiensiska integritetsprinciper
  • NIST Privacy Framework
  • OECD:s riktlinjer för sekretess
  • APEC Privacy Framework
  • Och mer

Med vår intuitiva plattform kan du kartlägga ditt arbete över flera ramverk, vilket eliminerar dubbelarbete och upprepning.

Ta reda på mer av boka en demo.


Toby Cane

Partner Customer Success Manager

Toby Cane är Senior Partner Success Manager för ISMS.online. Han har arbetat för företaget i nästan fyra år och har haft en rad olika roller, bland annat som värd för deras webbseminarier. Innan han började arbeta med SaaS var Toby gymnasielärare.

ISO 27701 klausuler

Vi är ledande inom vårt område

4/5 stjärnor
Användare älskar oss
Ledare - Vintern 2026
Regional ledare - Vintern 2026 Storbritannien
Regional ledare - Vintern 2026 EU
Regional ledare - Vintern 2026 Mellanmarknad EU
Regional ledare - Vintern 2026 EMEA
Regional ledare - Vintern 2026 Mellanmarknad EMEA

"ISMS.Online, enastående verktyg för regelefterlevnad"

— Jim M.

"Gör externa revisioner till en lek och länkar ihop alla aspekter av ditt ISMS sömlöst"

— Karen C.

"Innovativ lösning för att hantera ISO och andra ackrediteringar"

— Ben H.

Ta en virtuell rundtur

Starta din kostnadsfria 2-minuters interaktiva demo nu och se
ISMS.online i aktion!

plattformsinstrumentpanelen är helt nyskicklig

Klar att komma igång?