ISO 27001: 2022 - INFORMATIONSSÄKERHET

ISO 27001-certifikatet uppfyller de senaste kraven på dataskydd och fokuserar på företagets relevanta informationssäkerhetsaspekter.

Ledningssystemet ISO 27001 uppfyller de senaste kraven på dataskydd och fokuserar på företagets relevanta informationssäkerhetsaspekter. Den godkända versionen från 2013 tar hänsyn till de senaste tekniska ändringarna av standarden.

Förfarande för ISO-certifiering:

En ISO-certifiering är giltig i tre år. Översynen av ert ledningssystem sker på grundval av en årlig extern revision. Revisorn kontrollerar att ledningssystemet är effektivt och att det överensstämmer med kraven i motsvarande ledningsstandard. Detta omfattar en granskning av relevant dokumentation om ledningssystemet och sker i form av diskussioner med ledningen, anställda och ett besök på produktions- eller serviceanläggningarna.

Vår filosofi:

Vi anser att det finns tillräckligt många komplexa system som inte är levande. Därför belyser och upprätthåller vi det som håller i praktiken. Vi anpassar komplexa ISO-ledningssystem till de små och medelstora företagens behov så att de skapar mervärde i det dagliga arbetet.

I vårt samarbete satsar vi på personlig kontakt, öppen kommunikation och pragmatiska lösningar.

Vår filosofi:

Norfinna anser att det finns tillräckligt många komplexa system som inte lever. Därför belyser och upprätthåller vi det som håller i praktiken. Vi anpassar komplexa ISO-ledningssystem till organisationens behov så att de skapar mervärde i det dagliga arbetet.

Vi står för:

Mervärdet av en ISO 27001-certifiering:

ISO 27001-certifikatet står för ett omfattande ISMS med en IRP (incident response plan) och skapar förtroende hos befintliga och framtida kunder, partner och anställda.

Bevis på att företaget har inrättat ett fungerande ledningssystem för informationssäkerhet (ISMS).

Skydd av uppgifter (särskilt känsliga uppgifter)

Säkerställa IT-systemens tillgänglighet.

Aktiv riskhantering, genomförande av åtgärder och kontinuerlig vidareutveckling av kvalitetsledningssystemet.

Detta ledningssystem uppfyller de senaste kraven på dataskydd och fokuserar på de relevanta informationssäkerhetsaspekterna av verksamheten. Ett omfattande ISMS med en IRP (incident response plan) skapar förtroende hos befintliga och framtida kunder.

Bevisa att man övervakar informationssäkerheten och på så sätt skapa förtroende.