Clause 6.1.2
Řízení rizik
Identifikace, hodnocení a plán ošetření bezpečnostních rizik.
Termín: před certifikací
ISO 27001 je certifikační standard pro systém řízení bezpečnosti informací. Verze 2022 obsahuje 93 kontrol v Annex A a vyžaduje řízení rizik, dokumentaci a průběžné zlepšování.
Clause 6.1.2
Identifikace, hodnocení a plán ošetření bezpečnostních rizik.
Termín: před certifikací
Clause 6.1.3
Výběr relevantních Annex A kontrol a zdůvodnění výjimek.
Termín: před auditem
Annex A 5.15
Řízení přístupů, MFA a pravidelné access reviews.
Termín: průběžně
Clause 9.2
Plán, výsledky a nápravná opatření interního auditu.
Termín: ročně
Generování dokumentů pro Annex A a řízení rizik.
Automatické důkazy z Microsoft 365, GitHubu a AWS.
Pravidelný přehled účtů, rolí a odchylek.