Spring til indhold
Fagterm

ISO 27001

Den internationale standard for informationssikkerhedsstyring (ISMS – Information Security Management System). ISO 27001…

Hvad er iso 27001?

Den internationale standard for informationssikkerhedsstyring (ISMS – Information Security Management System). ISO 27001-certificering dokumenterer at virksomheden systematisk identificerer, vurderer og håndterer informationssikkerhedsrisici. Kræver bl.a. et komplet register over informationsaktiver – som Ejerblik kan understøtte.

ISO 27001 er opbygget around en plan-do-check-act-cyklus og kræver at virksomheden etablerer, implementerer, vedligeholder og løbende forbedrer sit ISMS. Certificeringen opnås via en akkrediteret certificeringsinstitution og kræver en indledende revision samt løbende overvågningsrevisioner.

Et aktivregister over alle informationsaktiver er et eksplicit krav i ISO 27001 (Annex A, kontrol 5.9). Ejerblik kan fungere som grundlag for dette register og spare virksomheden for betydelig tid i forberedelsen til en ISO 27001-certificering.

I praksis

For ejerledere er kendskabet til iso 27001 særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermInformationssikkerhedBeskyttelse af virksomhedens informationer mod uautoriseret adgang, ændring eller tab — uanset om data er digitale eller fysiske. Informationssikkerhed bygger på tre grundprincipper: fortrolighed, integritet og tilgængelighed. For ejerledede virksomheder er informationssikkerhed ikke blot et IT-spørgsmål, men en forretningsmæssig nødvendighed der påvirker kundernes tillid, GDPR-compliance og virksomhedens værdi.FagtermIT-governanceDe processer, politikker og ansvar der sikrer, at en virksomheds IT-ressourcer bruges effektivt og sikkert. Ejerblik er et praktisk IT-governance-redskab: det dokumenterer ejerskab, adgange og risici på tværs af alle digitale aktiver.FunktionAuditEn struktureret, dybdegående gennemgang af virksomhedens digitale aktiver inden for et specifikt emne – f.eks. M&A-forberedelse, IT-sikkerhed eller marketing-compliance. En audit stiller detaljerede spørgsmål og genererer handlingspunkter og en delerbar rapport.FunktionRisikovurderingEn vurdering af sandsynlighed og konsekvens ved tab af et digitalt aktiv. I Ejerblik klassificeres hvert aktiv som Lav, Middel eller Høj risiko baseret på ejerskabsforhold, dokumentationsstatus og udløbsdato.FagtermNIS2-direktivetEU's opdaterede direktiv om net- og informationssikkerhed (Network and Information Security Directive 2), som udvidede kravene til cybersikkerhed markant fra oktober 2024. NIS2 pålægger en lang række virksomheder og organisationer at implementere konkrete sikkerhedstiltag, rapportere sikkerhedshændelser og dokumentere deres risikostyring.FagtermGDPR (Databeskyttelsesforordningen)EU's databeskyttelsesforordning der regulerer indsamling og behandling af personoplysninger. Alle virksomheder der behandler personoplysninger om EU-borgere er underlagt GDPR. Digitale aktiver som CRM-systemer, e-mailplatforme og hjemmesider er centrale for GDPR-compliance.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support