Vad är Statement of Applicability (SoA)?
SoA är en central lista som visar vilka Annex A-kontroller ni valt (eller valt bort), varför och med vilken status. Den ger spårbarhet från risk → kontroll → effekt och är nyckeln i dialogen med revisorer och ledning.
Hur mäter vi att ISO 27001 gör nytta?
Sätt konkreta KPI/KRI – t.ex. patch-ledtid, antal kritiska sårbarheter, MTTR vid incident, andel genomförda åtgärder från riskregister. Följ upp i internrevision och på ledningens genomgång för att driva förbättring.
Hur arbetar Castra praktiskt med ISO 27001?
Vi ringar in scope, etablerar riskmetodik, gör gap-analys, tar fram SoA och omsätter kontroller i vardagliga arbetsrutiner (IAM/MFA, härdning/patch, loggning/övervakning, incident/BCP). Vi sätter mätetal, förbereder inför revision och stöttar utbildning och förbättringscykel.
Hur lång tid tar en ISO 27001-implementation?
Tiden beror på omfattning och mognad. Med ett avgränsat scope och tydlig prioritering kan ni nå ett fungerande grund-ISMS relativt snabbt och sedan iterativt bygga vidare. Castra hjälper er att välja minsta meningsfulla väg till effekt.
Vilka dokument behöver vi minst?
En tydlig säkerhetspolicy, definierad riskmetodik, SoA, relevanta styrande rutiner (t.ex. incident, förändring, åtkomst, kontinuitet), samt underlag för mätning, internrevision och ledningens genomgång. Castra tar fram lättviktiga mallar som går att använda i vardagen.