Informationssikkerhed bliver stadig mere standardiseret. Her får du et overblik over de internationale standarder, som har mest relevans for danske virksomheder.
27000 er International Organization for Standards (ISO) relativt nye nummerserie for internationale standarder om informationssikkerhed. Her er et lille overblik over de nuværende og kommende standarder:
| ISO/IEC | Beskrivelse |
| 27000 | Information security management systems - Overview and vocabular. |
| 27001 | Information security management systems - Requirements. På dansk og engelsk. |
| 27002 | Code of practice for information security management. Erstatter ISO17799 og DS484. |
| 27003 | ISMS Implementation Guidelines |
| 27004 | Information Security Management - Measurement. Effektivitetsmåling. |
| 27005 | ISMS Risk Management. Tager udgangspunkt i og erstatter de ældre og mindre udbredte ISO13335-standarder |
| 27006 | Krav til auditører: Requirements for bodies providing audit and certification of ISMS |
NorthGRC er bygget op omkring internationale standarder for informationssikkerhed. Se hvordan platformen mapper direkte til ISO 27001/27002-kravene med strukturerede arbejdsområder, risikostyring og complianceoverblik.
Se ISO 27001/27002 framework →
ISO 27001 udkom i en opdateret udgave i slutningen af 2013. Det er en standard som er et "søsterdokument" til ISO 27002. ISO 27001 beskriver de konkrete krav til it-sikkerhedsledelse (ISMS, Information Security Management Systems) og ISO 27002 beskriver "Code of practice". Hvis man som virksomhed ønsker at have ISO-certificeret informationssikkerhed, kan man søge certificering i ISO 27001, og ikke i ISO 27002.
NorthGRC hjælper virksomheder med at opbygge og vedligeholde et ISMS, der lever op til ISO 27001-kravene. Book en gratis demo og se, hvordan platformen kan accelerere jeres certificeringsforløb. Du kan også læse om vores konsulentydelser her.
DS 484 var i en årrække de facto standard for it-sikkerhedsimplementering i stat, kommune og mange virksomheder. DS 484 er udfaset til fordel for ISO 27001. Staten, som tidligere har haft et egentligt krav om DS 484, har forlængst valgt at kræve ISO 27001 i stedet.
DS 484 var en ren dansk standard, hvor ISO 27001 er international. Men der er også faglige forskelle mellem de to standarder:
ISO’en er således mere omfattende på ledelsesområdet, hvor DS 484 havde mere omfattende krav til konkrete sikringsforanstaltninger. Lidt populært kan man vel sige, at i DS 484 var en checklistestandard, hvor man "slap for at tage stilling til sit behov", og at ISO’en bedre kan tilpasses et individuelt behov.
Tilmeld dig vores nyhedsbrev og modtag vejledninger, guides og nyheder om ISO 27001, NIS2, GDPR og meget mere — direkte i din indbakke.
Tilmeld nyhedsbrevSe e-bøger og whitepapers