Přeskočit na obsah

ISO/IEC 27001:2022

ISO/IEC 27001:2022 v Shodly

ISO/IEC 27001:2022 se s požadavky vyhlášky z velké části překrývá. Compliance matice v Shodly ukazuje, které opatření přílohy A máte pokryté tím, co už pro zákon děláte, a co zbývá dořešit navíc.

Co Shodly pokrývá

Co pro ISO/IEC 27001:2022 nástroj reálně umí

Mapování na přílohu A

Opatření katalogu odkazují na konkrétní opatření přílohy A revize 2022.

Compliance matice

Pokrytí se počítá ze stavu vašich opatření, ne z existence odkazu - nepokryté požadavky jsou vidět.

Prohlášení o aplikovatelnosti

Přehled, která opatření uplatňujete a která ne, včetně zdůvodnění.

Řízení rizik a plán zvládání

Metodika, hodnocení, kritéria akceptovatelnosti a plán zvládání s termíny - vyžadované kapitolami 6 a 8.

Interní audit a přezkum vedením

Plán auditů, evidence nálezů a zápisy z přezkumu.

Na roadmapě

Co zatím nepokrýváme

Radši to řekneme dopředu, než abyste na to přišli po podpisu.

Ověření mapování odborníkem

Křížové odkazy jsou zatím vedené jako návrh. Do certifikačního auditu je potřeba nechat je potvrdit.

Kapitoly 4 až 10 jako samostatný katalog

Zatím pokrýváme přílohu A. Požadavky samotné normy budou vlastní katalog.

Zjistěte, kolik z ISO/IEC 27001:2022 už máte pokryté

Průvodce nastavením vás zařadí do režimu a compliance matice ukáže, co z ostatních rámců pokrýváte tím, co už děláte.